Back to Blog

ผู้โจมตีใช้ช่องโหว่วิกฤตของ Langflow และ Rails รันโค้ด Python ในฐานะ Root

VulnCheck พบผู้โจมตีใช้ช่องโหว่วิกฤตใน Langflow และ Ruby on Rails สามารถรันโค้ด Python ในฐานะ Root ผู้ดูแลระบบควรอัปเดตด่วน

Sales
1 min read
ผู้โจมตีใช้ช่องโหว่วิกฤตของ Langflow และ Rails รันโค้ด Python ในฐานะ Root

ข่าวด้านความปลอดภัยล่าสุดจาก VulnCheck เปิดเผยว่ากลุ่มผู้โจมตีกำลังใช้ประโยชน์จากช่องโหว่วิกฤต 2 รายการใน Langflow และ Ruby on Rails เพื่อดำเนินกิจกรรมที่เป็นอันตรายต่อระบบ

ช่องโหว่ที่ถูกนำไปใช้ในการโจมตีประกอบด้วย CVE-2026-0768 ซึ่งส่งผลกระทบต่อ Langflow โดยมีคะแนนความรุนแรง CVSS สูงถึง 9.8 จากคะแนนเต็ม 10 และยังมี CVE-2026-66066 ที่ส่งผลกระทบต่อ Ruby on Rails ซึ่งถูกนำไปใช้ในการดำเนินกิจกรรม Credential-Probing และ Command & Control ด้วย


ช่องโหว่ CVE-2026-0768 ใน Langflow


CVE-2026-0768 มีคะแนน CVSS สูงถึง 9.8 ถือเป็นช่องโหว่ระดับวิกฤต สาเหตุมาจากการขาดการตรวจสอบข้อมูลที่ผู้ใช้ป้อนเข้ามาอย่างเพียงพอ ทำให้ผู้โจมตีสามารถส่งคำสั่ง Python ที่เป็นอันตรายเข้าไปในระบบและรันโค้ดในฐานะผู้ดูแลระบบได้ กล่าวคือ แค่เชื่อมต่อไปยัง Langflow ก็อาจทำให้เซิร์ฟเวอร์ถูกควบคุมโดยสมบูรณ์

ขณะนี้ผู้โจมตีกำลังใช้ประโยชน์จากช่องโหว่นี้ในการดำเนินกิจกรรม Credential-Probing เพื่อเข้าถึงข้อมูลเข้าสู่ระบบและสร้างช่องทางควบคุมระบบจากระยะไกล หากใช้งาน Langflow ควรอัปเดตเป็นเวอร์ชันที่แก้ไขช่องโหว่แล้วโดยเร็วที่สุด


ช่องโหว่ CVE-2026-66066 ใน Ruby on Rails


ช่องโหว่ที่สองที่ถูกนำไปใช้ในการโจมตีคือ CVE-2026-66066 ซึ่งส่งผลกระทบต่อ Ruby on Rails ช่องโหว่นี้ถูกใช้ในการดำเนินกิจกรรม Credential-Probing และ C2 โดย VulnCheck ระบุว่าผู้โจมตีกำลังใช้ประโยชน์จากช่องโหว่ทั้งสองเพื่อสแกนหาข้อมูลเข้าสู่ระบบและติดตั้งเครื่องมือ Command & Control


ผลกระทบและความเสี่ยงที่เกิดขึ้น


ช่องโหว่ทั้งสองมีความรุนแรงสูงและส่งผลกระทบโดยตรงต่อระบบที่ใช้งาน Langflow หรือ Ruby on Rails ผู้โจมตีสามารถใช้ช่องโหว่เหล่านี้ในการโจมตีแบบ Chain Attack ได้ ทำให้เซิร์ฟเวอร์ถูกควบคุมอย่างสมบูรณ์ภายในเวลาอันสั้น

ผู้ดูแลระบบควรตรวจสอบเวอร์ชันของซอฟต์แวร์ที่ใช้งานและดำเนินการอัปเดตโดยเร็วที่สุด รวมถึงเฝ้าระวังอย่างใกล้ชิดเพื่อหาสัญญาณการบุกรุก


แนวทางป้องกันและรับมือ


ผู้เชี่ยวชาญแนะนำให้ดำเนินการดังนี้ อัปเดต Langflow และ Ruby on Rails เป็นเวอร์ชันล่าสุดที่มีการแก้ไขช่องโหว่แล้ว ตรวจสอบล็อกการเข้าถึงเพื่อหาสัญญาณการโจมตี จำกัดการเข้าถึง Langflow และ Ruby on Rails จากอินเทอร์เน็ตโดยตรง โดยใช้ Firewall หรือ VPN แทน ติดตั้งระบบตรวจจับการบุกรุกเพื่อเฝ้าระวังกิจกรรมที่น่าสงสัย และสุดท้ายสำรองข้อมูลสำคัญเป็นประจำเพื่อให้สามารถกู้คืนได้หากถูกโจมตีสำเร็จ


Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 Website mon.co.th