Back to Blog

CISA เพิ่มช่องโหว่ 7 รายการลงบัญชีดำ ขณะแฮกเกอร์ใช้ Reverse Shell และ Crypto Miner

CISA เพิ่มช่องโหว่ 7 รายการลงบัญชี KEV หลังพบแฮกเกอร์ใช้โจมตี รวมถึงช่องโหว่ SSRF ใน SonicWall SMA 1000 คะแนน CVSS 10.0

Sales
1 min read
CISA เพิ่มช่องโหว่ 7 รายการลงบัญชีดำ ขณะแฮกเกอร์ใช้ Reverse Shell และ Crypto Miner

สำนักงานความมั่นคงปลอดภัยไซเบอร์และโครงสร้างพื้นฐานของสหรัฐฯ (CISA) ได้เพิ่มช่องโหว่ด้านความปลอดภัยจำนวน 7 รายการลงในแคตตาล็อก Known Exploited Vulnerabilities (KEV) หลังจากพบว่าช่องโหว่เหล่านี้ถูกนำไปใช้ในการโจมตีทางไซเบอร์อย่างต่อเนื่อง


ช่องโหว่ที่ถูกเพิ่มลงในบัญชีดำ


ช่องโหว่ที่โดดเด่นที่สุดคือ CVE-2026-83548 ซึ่งได้รับคะแนน CVSS สูงสุดที่ 10.0 เป็นช่องโหว่ประเภท Server-Side Request Forgery (SSRF) ที่พบในอุปกรณ์ SonicWall SMA 1000 Appliances ช่องโหว่นี้สามารถทำให้ผู้โจมตีจากระยะไกลที่ไม่ต้องยืนยันตัวตนสามารถเข้าถึงระบบได้


การใช้งานช่องโหว่ในการโจมตี


รายงานระบุว่าผู้โจมตีได้เริ่มใช้ช่องโหว่เหล่านี้ในการติดตั้ง Reverse Shell และ Crypto Miner เพื่อควบคุมระบบที่ถูกโจมตีและขุดเหรียญดิจิทัลโดยไม่ได้รับอนุญาต การโจมตีประเภทนี้สร้างความเสียหายได้ทั้งในแง่ความปลอดภัยของข้อมูลและทรัพยากรระบบ


ความเสี่ยงสำหรับองค์กร


ช่องโหว่ในอุปกรณ์ SonicWall SMA 1000 ถือเป็นภัยคุกคามร้ายแรงต่อองค์กรที่ใช้งานอุปกรณ์ดังกล่าว เนื่องจากอาจนำไปสู่การถูกเข้าควบคุมระบบจากผู้โจมตี การขุดเหรียญทำให้ประสิทธิภาพการทำงานของระบบลดลง และยังเปิดโอกาสให้มีการขโมยข้อมูลภายในองค์กรได้


แนวทางป้องกันและตอบสนอง


CISA แนะนำให้ผู้ดูแลระบบเน็ตเวิร์กดำเนินการอัปเดตแพตช์ความปลอดภัยโดยเร็วที่สุด เพื่อลดความเสี่ยงจากการถูกโจมตี การติดตั้งแพตช์ทันทีที่มีการเผยแพร่เป็นมาตรการป้องกันที่สำคัญที่สุด ช่องโหว่ทั้ง 7 รายการในแคตตาล็อก KEV ถือว่ามีความรุนแรงและถูกนำไปใช้ในการโจมตีจริงแล้ว จึงควรจัดลำดับความสำคัญในการแก้ไข


Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 Website mon.co.th