ผู้โจมตีใช้ช่องโหว่วิกฤตของ Langflow และ Rails รันโค้ด Python ในฐานะ Root
VulnCheck พบผู้โจมตีใช้ช่องโหว่วิกฤตใน Langflow และ Ruby on Rails สามารถรันโค้ด Python ในฐานะ Root ผู้ดูแลระบบควรอัปเดตด่วน
ข่าวด้านความปลอดภัยล่าสุดจาก VulnCheck เปิดเผยว่ากลุ่มผู้โจมตีกำลังใช้ประโยชน์จากช่องโหว่วิกฤต 2 รายการใน Langflow และ Ruby on Rails เพื่อดำเนินกิจกรรมที่เป็นอันตรายต่อระบบ
ช่องโหว่ที่ถูกนำไปใช้ในการโจมตีประกอบด้วย CVE-2026-0768 ซึ่งส่งผลกระทบต่อ Langflow โดยมีคะแนนความรุนแรง CVSS สูงถึง 9.8 จากคะแนนเต็ม 10 และยังมี CVE-2026-66066 ที่ส่งผลกระทบต่อ Ruby on Rails ซึ่งถูกนำไปใช้ในการดำเนินกิจกรรม Credential-Probing และ Command & Control ด้วย
ช่องโหว่ CVE-2026-0768 ใน Langflow
CVE-2026-0768 มีคะแนน CVSS สูงถึง 9.8 ถือเป็นช่องโหว่ระดับวิกฤต สาเหตุมาจากการขาดการตรวจสอบข้อมูลที่ผู้ใช้ป้อนเข้ามาอย่างเพียงพอ ทำให้ผู้โจมตีสามารถส่งคำสั่ง Python ที่เป็นอันตรายเข้าไปในระบบและรันโค้ดในฐานะผู้ดูแลระบบได้ กล่าวคือ แค่เชื่อมต่อไปยัง Langflow ก็อาจทำให้เซิร์ฟเวอร์ถูกควบคุมโดยสมบูรณ์
ขณะนี้ผู้โจมตีกำลังใช้ประโยชน์จากช่องโหว่นี้ในการดำเนินกิจกรรม Credential-Probing เพื่อเข้าถึงข้อมูลเข้าสู่ระบบและสร้างช่องทางควบคุมระบบจากระยะไกล หากใช้งาน Langflow ควรอัปเดตเป็นเวอร์ชันที่แก้ไขช่องโหว่แล้วโดยเร็วที่สุด
ช่องโหว่ CVE-2026-66066 ใน Ruby on Rails
ช่องโหว่ที่สองที่ถูกนำไปใช้ในการโจมตีคือ CVE-2026-66066 ซึ่งส่งผลกระทบต่อ Ruby on Rails ช่องโหว่นี้ถูกใช้ในการดำเนินกิจกรรม Credential-Probing และ C2 โดย VulnCheck ระบุว่าผู้โจมตีกำลังใช้ประโยชน์จากช่องโหว่ทั้งสองเพื่อสแกนหาข้อมูลเข้าสู่ระบบและติดตั้งเครื่องมือ Command & Control
ผลกระทบและความเสี่ยงที่เกิดขึ้น
ช่องโหว่ทั้งสองมีความรุนแรงสูงและส่งผลกระทบโดยตรงต่อระบบที่ใช้งาน Langflow หรือ Ruby on Rails ผู้โจมตีสามารถใช้ช่องโหว่เหล่านี้ในการโจมตีแบบ Chain Attack ได้ ทำให้เซิร์ฟเวอร์ถูกควบคุมอย่างสมบูรณ์ภายในเวลาอันสั้น
ผู้ดูแลระบบควรตรวจสอบเวอร์ชันของซอฟต์แวร์ที่ใช้งานและดำเนินการอัปเดตโดยเร็วที่สุด รวมถึงเฝ้าระวังอย่างใกล้ชิดเพื่อหาสัญญาณการบุกรุก
แนวทางป้องกันและรับมือ
ผู้เชี่ยวชาญแนะนำให้ดำเนินการดังนี้ อัปเดต Langflow และ Ruby on Rails เป็นเวอร์ชันล่าสุดที่มีการแก้ไขช่องโหว่แล้ว ตรวจสอบล็อกการเข้าถึงเพื่อหาสัญญาณการโจมตี จำกัดการเข้าถึง Langflow และ Ruby on Rails จากอินเทอร์เน็ตโดยตรง โดยใช้ Firewall หรือ VPN แทน ติดตั้งระบบตรวจจับการบุกรุกเพื่อเฝ้าระวังกิจกรรมที่น่าสงสัย และสุดท้ายสำรองข้อมูลสำคัญเป็นประจำเพื่อให้สามารถกู้คืนได้หากถูกโจมตีสำเร็จ
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 Website mon.co.th