เว็บไซต์แบบคลาสสิก

สรุปข่าวประจำวัน

Kiteworks ได้แก้ไขช่องโหว่การแทรกโค้ดที่มีความรุนแรงสูงสุดแล้ว

บทสรุปข่าวในวันนี้ครอบคลุมถึง: CISA เพิ่มช่องโหว่ Cisco SD-WAN ที่ถูกใช้ประโยชน์อย่างแพร่หลายลงใน KEV, OpenAI ขัดขวางแคมเปญการกลั่นแบบจำลอง และความปลอดภัยของห่วงโซ่อุปทานซอฟต์แวร์ทางการเงิน

การโจมตีโครงสร้างพื้นฐานเครือข่ายอย่างแข็งขันและการกำหนดเป้าหมายด้วยแบบจำลอง AI อย่างเป็นระบบ คือภัยคุกคามหลักในปัจจุบัน ทีมงานเครือข่ายองค์กรและฝ่ายปฏิบัติการด้านความปลอดภัยต้องให้ความสำคัญกับการอัปเดตระบบการจัดการเส้นทางที่สำคัญโดยทันที พร้อมทั้งประเมินแบบจำลองความเสี่ยงเกี่ยวกับปฏิสัมพันธ์ของ AI ที่เป็นกรรมสิทธิ์อีกครั้ง

CISA ได้เพิ่มช่องโหว่การข้ามการตรวจสอบสิทธิ์ใน Cisco Catalyst SD-WAN Manager ซึ่งติดตามด้วยรหัส CVE-2026-76504 และมีคะแนน CVSS 9.8 ลงในแคตตาล็อกช่องโหว่ที่ถูกโจมตีแล้ว (Known Exploited Vulnerabilities) ช่องโหว่นี้อนุญาตให้ผู้โจมตีจากระยะไกลที่ไม่ได้รับการตรวจสอบสิทธิ์สามารถเข้าถึงสิทธิ์การดูแลระบบได้ผ่านคำขอ HTTP ที่สร้างขึ้นเป็นพิเศษ

CISA เพิ่มช่องโหว่การข้ามการตรวจสอบสิทธิ์ของ Cisco Catalyst SD-WAN Manager ลงใน KEV

CISA ได้เพิ่มช่องโหว่ CVE-2026-76504 (คะแนน CVSS 9.8) ซึ่งเป็นช่องโหว่การข้ามการตรวจสอบสิทธิ์ใน Cisco Catalyst SD-WAN Manager ลงในแคตตาล็อก KEV หลังจากมีการโจมตีช่องโหว่นี้จริง ช่องโหว่นี้เกิดจากการจัดการการเข้ารหัสเลขฐานสิบหกของ URI ในคำขอ HTTP อย่างไม่เหมาะสม ทำให้ผู้โจมตีจากระยะไกลสามารถเข้าถึงสิทธิ์การดูแลระบบ API ได้

เหตุใดจึงสำคัญ
ผู้โจมตีจากระยะไกลที่ไม่ได้รับอนุญาตสามารถเข้าถึงสิทธิ์การดูแลระบบอย่างเต็มรูปแบบในระบบ Cisco Catalyst SD-WAN Manager ผ่านการร้องขอ API ที่สร้างขึ้นเป็นพิเศษ ซึ่งจะทำให้โครงสร้างพื้นฐานการจัดการเครือข่ายทั้งหมดตกอยู่ในความเสี่ยงต่อการถูกเข้าควบคุม
ควรทำอย่างไร
รีบติดตั้งแพทช์ให้กับอินสแตนซ์ Cisco Catalyst SD-WAN Manager เพื่อแก้ไขช่องโหว่ CVE-2026-76504
  • Cisco
  • KEV
อ่านต้นฉบับ

OpenAI ขัดขวางแคมเปญการสกัดข้อมูลที่เชื่อมโยงกับ Moonshot AI Associates

OpenAI ได้ขัดขวางปฏิบัติการกลั่นกรองโมเดลแบบประสานงาน ซึ่งใช้วิธีการบิดเบือนปฏิสัมพันธ์เพื่อดึงข้อมูลการให้เหตุผลที่ได้รับการคุ้มครองจากโมเดล AI ของตนอย่างผิดกฎหมาย โดยไม่กระทบต่อการเข้ารหัสหรือฐานข้อมูลผู้ใช้ กลุ่มกิจกรรมหลักที่เริ่มต้นตั้งแต่วันที่ 1 กรกฎาคม 2026 มีความเชื่อมโยงกับบุคคลที่เกี่ยวข้องกับ Moonshot AI

เหตุใดจึงสำคัญ
ทรัพย์สินทางปัญญาของ AI และการใช้เหตุผลตามแบบจำลองที่เป็นกรรมสิทธิ์ อาจตกเป็นเป้าหมายของการโจมตีแบบฉวยโอกาสในวงกว้าง โดยหลีกเลี่ยงการป้องกันโครงสร้างพื้นฐานแบบดั้งเดิมผ่านการส่งคำขอที่ถูกดัดแปลงในปริมาณมาก
  • OpenAI
  • distillation
  • AI
อ่านต้นฉบับ

Kiteworks ได้แก้ไขช่องโหว่การแทรกโค้ดที่มีความรุนแรงสูงสุดแล้ว

บริษัท Kiteworks ผู้พัฒนาซอฟต์แวร์แชร์ไฟล์ที่ปลอดภัย ได้ออกอัปเดตความปลอดภัยเพื่อแก้ไขช่องโหว่ 126 รายการ รวมถึงช่องโหว่ร้ายแรงที่ส่งผลกระทบต่อโซลูชันความปลอดภัย Email Protection Gateway (EPG) ของบริษัท

  • Cloudflare
อ่านต้นฉบับ

บริษัทผู้ให้บริการทางการเงินสามารถปรับปรุงห่วงโซ่อุปทานซอฟต์แวร์ให้ทันสมัยได้อย่างไร

หัวหน้าฝ่ายรักษาความปลอดภัยทุกคนในธนาคาร บริษัทประกัน หรือผู้จัดการสินทรัพย์ ต่างเคยได้พูดคุยในทำนองนี้มาแล้ว: ฝ่ายรักษาความปลอดภัยต้องการกำจัดช่องโหว่ประเภทหนึ่งให้หมดไป

เหตุใดจึงสำคัญ
สถาบันการเงินเผชิญกับความเสี่ยงด้านความปลอดภัยที่เพิ่มสูงขึ้นเมื่อมีช่องโหว่ที่สะสมมานาน เนื่องจากกลยุทธ์การบริหารความเสี่ยงแบบดั้งเดิมที่ให้ความสำคัญกับการใช้งานได้ตลอดเวลามากกว่าการอัปเดตส่วนประกอบต่างๆ นั้นมีความเสี่ยงมากขึ้นเรื่อยๆ
ควรทำอย่างไร
ตรวจสอบและปรับปรุงนโยบายการจัดการแพตช์เพื่อขจัดช่องโหว่ที่เกิดขึ้นในระยะยาวในแพลตฟอร์มทางการเงินหลัก
  • DevSecOps
  • financial
อ่านต้นฉบับ

ไมโครซอฟต์เปิดใช้งานการสำรองข้อมูลการตั้งค่า Windows เป็นค่าเริ่มต้นสำหรับองค์กรต่างๆ

ไมโครซอฟต์ประกาศว่า ขณะนี้ฟังก์ชันการสำรองและกู้คืนการตั้งค่า Windows ได้ถูกเปิดใช้งานโดยค่าเริ่มต้นแล้วในระบบองค์กรที่เชื่อมต่อด้วย Microsoft Entra หรือระบบองค์กรแบบไฮบริดที่เชื่อมต่อด้วย Microsoft Entra ซึ่งได้รับการอัปเกรดเป็น Windows 11 26H2

  • Cloudflare
อ่านต้นฉบับ

ประเด็นสำคัญ

  • อัปเดตแพทช์ Cisco Catalyst SD-WAN Manager เพื่อลดความเสี่ยงจาก CVE-2026-76504 ซึ่งเป็นช่องโหว่การข้ามการตรวจสอบสิทธิ์ที่มีคะแนน CVSS 9.8 และกำลังถูกโจมตีอยู่ในขณะนี้
  • CISA ได้เพิ่ม Cisco Catalyst SD-WAN Manager CVE-2026-76504 ลงในแคตตาล็อกช่องโหว่ที่ถูกโจมตีแล้ว (Known Exploited Vulnerability Catalog)
  • OpenAI ได้ขัดขวางแคมเปญการกลั่นกรองข้อมูลซึ่งเกี่ยวข้องกับคำขอ 16,000 รายการจากผู้ใช้กว่า 4,000 ราย ที่ออกแบบมาเพื่อสกัดเหตุผลของ AI
  • Cisco
  • AuthBypass
  • KEV

ตัวเลือกโฆษณา

Google Analytics ยังคงทำงานอยู่ อนุญาตให้ Google Ads, LinkedIn Ads และ Reddit Ads วัดผลการซื้อและปรับแต่งโฆษณาหรือไม่ การเลือกของคุณจะไม่มีผลต่อการค้นหาหรือการซื้อ คุณสามารถเปลี่ยนได้ในการตั้งค่า

นโยบายความเป็นส่วนตัว