Back to Blog

CISA ประกาศเพิ่มช่องโหว่ N-able N-central ลงรายชื่อถูกโจมตีจริง หลังลูกค้าถูกเจาะระบบ

CISA ประกาศเพิ่มช่องโหว่ N-able N-central ในแคตตาล็อกช่องโหว่ที่ถูกโจมตีจริง หลังพบการโจมตีในระบบของลูกค้า แนะนำรีบอัปเดตแพตช์ทันที

Sales
1 min read
CISA ประกาศเพิ่มช่องโหว่ N-able N-central ลงรายชื่อถูกโจมตีจริง หลังลูกค้าถูกเจาะระบบ

สำนักงานความมั่นคงปลอดภัยไซเบอร์และโครงสร้างพื้นฐานของสหรัฐอเมริกา หรือ CISA ได้ประกาศเพิ่มช่องโหว่ความปลอดภัยระดับสูงในผลิตภัณฑ์ N-able N-central ลงในแคตตาล็อกช่องโหว่ที่ถูกโจมตีจริง (Known Exploited Vulnerabilities) เมื่อวันจันทร์ที่ผ่านมา หลังมีรายงานการโจมตีเกิดขึ้นจริงในระบบของลูกค้า

ช่องโหว่ดังกล่าวถูกระบุด้วยรหัส CVE-2026-18577 มีคะแนน CVSS อยู่ที่ 8.2 ซึ่งถือว่ามีความรุนแรงระดับสูง โดยเป็นกรณีการแก้ไขที่ไม่สมบูรณ์ของช่องโหว่ก่อนหน้าอย่าง CVE-2026-18556 ที่มีคะแนนความรุนแรงเท่ากัน และเปิดโอกาสให้ผู้โจมตีสามารถใช้ประโยชน์ได้



รายละเอียดของช่องโหว่


ช่องโหว่ CVE-2026-18577 เกิดจากการแก้ไขที่ไม่ครบถ้วนของช่องโหว่ก่อนหน้า โดยผู้โจมตีสามารถใช้ประโยชน์จากจุดอ่อนนี้เพื่อโจมตีระบบ N-able N-central ซึ่งเป็นแพลตฟอร์มที่ใช้สำหรับจัดการและตรวจสอบระบบไอทีจากระยะไกล

ความรุนแรงระดับ 8.2 จากคะแนนเต็ม 10 บ่งชี้ว่าช่องโหว่นี้มีความเสี่ยงสูงและควรได้รับการแก้ไขอย่างเร่งด่วน โดยเฉพาะองค์กรที่ใช้ N-able N-central ในการบริหารจัดการโครงสร้างพื้นฐานไอที



การประกาศเพิ่มใน KEV Catalog


CISA ได้ประกาศเพิ่มช่องโหว่นี้ใน KEV Catalog ซึ่งเป็นฐานข้อมูลที่รวบรวมช่องโหว่ที่ถูกโจมตีจริงในโลกไซเบอร์ เพื่อแจ้งเตือนหน่วยงานและองค์กรต่าง ๆ ให้รีบดำเนินการแก้ไขโดยด่วน

การเพิ่มช่องโหว่ในแคตตาล็อกนี้ยังเป็นสัญญาณให้ผู้ดูแลระบบทุกคนตระหนักถึงความเสี่ยงที่เกิดขึ้นจริง และควรตรวจสอบระบบของตนเองว่ามีการใช้งาน N-able N-central หรือไม่ รวมถึงติดตั้งแพตช์ที่ออกมาเพื่อแก้ไขช่องโหว่ดังกล่าว



ผลกระทบต่อองค์กรที่ใช้งาน


องค์กรที่ใช้งาน N-able N-central อาจตกเป็นเป้าหมายของการโจมตีจากช่องโหว่นี้ ซึ่งอาจนำไปสู่การเข้าถึงระบบโดยไม่ได้รับอนุญาต การขโมยข้อมูล หรือการโจมตีเพิ่มเติมในเครือข่ายได้

ผู้ดูแลระบบควรรีบตรวจสอบเวอร์ชันของ N-able N-central ที่ใช้งานอยู่ และดำเนินการอัปเดตแพตช์ความปลอดภัยจากผู้ผลิตโดยเร็วที่สุด เพื่อลดความเสี่ยงที่จะถูกโจมตี



แนวทางปฏิบัติสำหรับผู้ดูแลระบบ


เพื่อป้องกันภัยคุกคามจากช่องโหว่นี้ ผู้ดูแลระบบควรดำเนินการดังนี้

  • อัปเดต N-able N-central เป็นเวอร์ชันล่าสุดที่แก้ไขช่องโหว่แล้ว
  • ตรวจสอบระบบว่ามีสัญญาณการบุกรุกหรือการเข้าถึงที่ผิดปกติหรือไม่
  • ติดตามประกาศความปลอดภัยจาก CISA และผู้ผลิตอย่างสม่ำเสมอ

การดำเนินการเชิงรุกจะช่วยลดความเสี่ยงและปกป้องโครงสร้างพื้นฐานไอทีขององค์กรจากภัยคุกคามที่อาจเกิดขึ้นได้



Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 ดูสินค้าเพิ่มเติม mon.co.th

แชทผ่าน LINE ดูสินค้าทั้งหมด