CISA ประกาศเพิ่มช่องโหว่ N-able N-central ลงรายชื่อถูกโจมตีจริง หลังลูกค้าถูกเจาะระบบ
CISA ประกาศเพิ่มช่องโหว่ N-able N-central ในแคตตาล็อกช่องโหว่ที่ถูกโจมตีจริง หลังพบการโจมตีในระบบของลูกค้า แนะนำรีบอัปเดตแพตช์ทันที
สำนักงานความมั่นคงปลอดภัยไซเบอร์และโครงสร้างพื้นฐานของสหรัฐอเมริกา หรือ CISA ได้ประกาศเพิ่มช่องโหว่ความปลอดภัยระดับสูงในผลิตภัณฑ์ N-able N-central ลงในแคตตาล็อกช่องโหว่ที่ถูกโจมตีจริง (Known Exploited Vulnerabilities) เมื่อวันจันทร์ที่ผ่านมา หลังมีรายงานการโจมตีเกิดขึ้นจริงในระบบของลูกค้า
ช่องโหว่ดังกล่าวถูกระบุด้วยรหัส CVE-2026-18577 มีคะแนน CVSS อยู่ที่ 8.2 ซึ่งถือว่ามีความรุนแรงระดับสูง โดยเป็นกรณีการแก้ไขที่ไม่สมบูรณ์ของช่องโหว่ก่อนหน้าอย่าง CVE-2026-18556 ที่มีคะแนนความรุนแรงเท่ากัน และเปิดโอกาสให้ผู้โจมตีสามารถใช้ประโยชน์ได้
รายละเอียดของช่องโหว่
ช่องโหว่ CVE-2026-18577 เกิดจากการแก้ไขที่ไม่ครบถ้วนของช่องโหว่ก่อนหน้า โดยผู้โจมตีสามารถใช้ประโยชน์จากจุดอ่อนนี้เพื่อโจมตีระบบ N-able N-central ซึ่งเป็นแพลตฟอร์มที่ใช้สำหรับจัดการและตรวจสอบระบบไอทีจากระยะไกล
ความรุนแรงระดับ 8.2 จากคะแนนเต็ม 10 บ่งชี้ว่าช่องโหว่นี้มีความเสี่ยงสูงและควรได้รับการแก้ไขอย่างเร่งด่วน โดยเฉพาะองค์กรที่ใช้ N-able N-central ในการบริหารจัดการโครงสร้างพื้นฐานไอที
การประกาศเพิ่มใน KEV Catalog
CISA ได้ประกาศเพิ่มช่องโหว่นี้ใน KEV Catalog ซึ่งเป็นฐานข้อมูลที่รวบรวมช่องโหว่ที่ถูกโจมตีจริงในโลกไซเบอร์ เพื่อแจ้งเตือนหน่วยงานและองค์กรต่าง ๆ ให้รีบดำเนินการแก้ไขโดยด่วน
การเพิ่มช่องโหว่ในแคตตาล็อกนี้ยังเป็นสัญญาณให้ผู้ดูแลระบบทุกคนตระหนักถึงความเสี่ยงที่เกิดขึ้นจริง และควรตรวจสอบระบบของตนเองว่ามีการใช้งาน N-able N-central หรือไม่ รวมถึงติดตั้งแพตช์ที่ออกมาเพื่อแก้ไขช่องโหว่ดังกล่าว
ผลกระทบต่อองค์กรที่ใช้งาน
องค์กรที่ใช้งาน N-able N-central อาจตกเป็นเป้าหมายของการโจมตีจากช่องโหว่นี้ ซึ่งอาจนำไปสู่การเข้าถึงระบบโดยไม่ได้รับอนุญาต การขโมยข้อมูล หรือการโจมตีเพิ่มเติมในเครือข่ายได้
ผู้ดูแลระบบควรรีบตรวจสอบเวอร์ชันของ N-able N-central ที่ใช้งานอยู่ และดำเนินการอัปเดตแพตช์ความปลอดภัยจากผู้ผลิตโดยเร็วที่สุด เพื่อลดความเสี่ยงที่จะถูกโจมตี
แนวทางปฏิบัติสำหรับผู้ดูแลระบบ
เพื่อป้องกันภัยคุกคามจากช่องโหว่นี้ ผู้ดูแลระบบควรดำเนินการดังนี้
- อัปเดต N-able N-central เป็นเวอร์ชันล่าสุดที่แก้ไขช่องโหว่แล้ว
- ตรวจสอบระบบว่ามีสัญญาณการบุกรุกหรือการเข้าถึงที่ผิดปกติหรือไม่
- ติดตามประกาศความปลอดภัยจาก CISA และผู้ผลิตอย่างสม่ำเสมอ
การดำเนินการเชิงรุกจะช่วยลดความเสี่ยงและปกป้องโครงสร้างพื้นฐานไอทีขององค์กรจากภัยคุกคามที่อาจเกิดขึ้นได้
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 ดูสินค้าเพิ่มเติม mon.co.th
แชทผ่าน LINE ดูสินค้าทั้งหมด