Back to Blog

Check Point เตือนช่องโหว่ Zero-Day บนเซิร์ฟเวอร์จัดการถูกใช้โจมตีเจาะจง

Check Point เปิดเผยช่องโหว่ Zero-Day CVE-2026-93616 บน Security Management Server ที่ถูกใช้โจมตีเจาะจงเป้าหมาย พร้อมออกแพตช์แก้ไขแล้ว

Sales
1 min read
Check Point เตือนช่องโหว่ Zero-Day บนเซิร์ฟเวอร์จัดการถูกใช้โจมตีเจาะจง

Check Point เปิดเผยว่าพบการโจมตีช่องโหว่ Zero-Day ที่ไม่เคยถูกค้นพบมาก่อนบน Security Management Server ซึ่งเป็นเซิร์ฟเวอร์ที่ใช้ควบคุมนโยบายไฟร์วอลล์ของผลิตภัณฑ์ Check Point โดยการโจมตีเกิดขึ้นในวันที่ 23 กรกฎาคม และเป็นการโจมตีแบบเจาะจงเป้าหมายในจำนวนจำกัด

ช่องโหว่ดังกล่าวมีรหัส CVE-2026-93616 ซึ่งทำให้ผู้โจมตีที่สามารถเข้าถึงเว็บเซอร์วิสของเซิร์ฟเวอร์สามารถรันสคริปต์บนเซิร์ฟเวอร์ได้โดยไม่ต้องเข้าสู่ระบบ ซึ่งถือเป็นความเสี่ยงร้ายแรงที่อาจนำไปสู่การเข้าควบคุมระบบทั้งหมดได้


ลักษณะของช่องโหว่


ช่องโหว่ CVE-2026-93616 เป็นช่องโหว่ที่ไม่ต้องผ่านการยืนยันตัวตน ผู้โจมตีเพียงแค่สามารถเข้าถึงเว็บเซอร์วิสของ Security Management Server ก็สามารถใช้ช่องโหว่นี้เพื่อรันคำสั่งหรือสคริปต์ใดๆ บนเซิร์ฟเวอร์ได้ทันที ความรุนแรงของช่องโหว่นี้อยู่ในระดับสูง เนื่องจากเซิร์ฟเวอร์ดังกล่าวทำหน้าที่เป็นศูนย์กลางในการบริหารจัดการนโยบายความปลอดภัยทั้งหมดขององค์กร


การแพร่กระจายของการโจมตี


Check Point ระบุว่าการโจมตีช่องโหว่นี้เกิดขึ้นในวันที่ 23 กรกฎาคม โดยเป็นการโจมตีแบบเจาะจงเป้าหมายในจำนวนจำกัด ซึ่งหมายความว่าผู้โจมตีอาจเลือกเป้าหมายที่มีคุณค่าสูง เช่น องค์กรขนาดใหญ่หรือหน่วยงานที่มีข้อมูลสำคัญ การโจมตีในลักษณะนี้มักมีเป้าหมายเพื่อขโมยข้อมูล สอดแนม หรือเตรียมการโจมตีในขั้นถัดไป


แพตช์แก้ไขและคำแนะนำ


Check Point ได้ปล่อยแพตช์แก้ไขช่องโหว่ดังกล่าวเมื่อวันที่ 22 กันยายน เพื่ออุดช่องโหว่บน Security Management Server ผู้ใช้งานและผู้ดูแลระบบควรอัปเดตแพตช์โดยเร็วที่สุด นอกจากนี้ควรตรวจสอบบันทึกการเข้าถึงเซิร์ฟเวอร์เพื่อหาร่องรอยการโจมตีที่อาจเกิดขึ้น และควรจำกัดการเข้าถึงเว็บเซอร์วิสของเซิร์ฟเวอร์จากเครือข่ายภายนอกเพื่อลดความเสี่ยง


ผลกระทบต่อองค์กร


Security Management Server เป็นองค์ประกอบสำคัญในโครงสร้างพื้นฐานด้านความปลอดภัยขององค์กรที่ใช้ผลิตภัณฑ์ Check Point เนื่องจากเซิร์ฟเวอร์นี้ควบคุมนโยบายไฟร์วอลล์และการตั้งค่าความปลอดภัยทั้งหมด หากผู้โจมตีสามารถเข้าควบคุมเซิร์ฟเวอร์นี้ได้ อาจส่งผลให้สามารถเปลี่ยนแปลงนโยบายความปลอดภัย ปิดการป้องกัน หรือใช้เซิร์ฟเวอร์เป็นฐานในการโจมตีระบบอื่นๆ ต่อไปได้


Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 Website mon.co.th