CISA เตือนช่องโหว่เคอร์เนล Linux 3 รายการ ถูกโจมตีในโลกจริงแล้ว
CISA บรรจุช่องโหว่เคอร์เนล Linux 3 รายการลงในแคตตาล็อก KEV หลังพบหลักฐานการโจมตีจริง รวมถึง CVE-2025-39682 ระดับความรุนแรง 9.8
สำนักงานความมั่นคงปลอดภัยทางไซเบอร์และโครงสร้างพื้นฐานของสหรัฐอเมริกา หรือ CISA ประกาศเพิ่มช่องโหว่ด้านความปลอดภัยของเคอร์เนล Linux จำนวน 3 รายการ ลงในแคตตาล็อกช่องโหว่ที่ถูกใช้โจมตีจริง หรือ KEV เมื่อวันศุกร์ที่ผ่านมา หลังพบหลักฐานการโจมตีในโลกจริงอย่างชัดเจน
ช่องโหว่ทั้ง 3 รายการ ส่งผลกระทบต่อระบบปฏิบัติการ Linux โดยตรง และมีความรุนแรงในระดับสูง ทำให้ผู้ดูแลระบบทั่วโลกต้องเร่งตรวจสอบและอัปเดตแพตช์โดยเร็ว เพื่อป้องกันไม่ให้ผู้ไม่หวังดีใช้ช่องโหว่เหล่านี้โจมตีเซิร์ฟเวอร์และระบบที่สำคัญ
รายละเอียดช่องโหว่ที่ถูกค้นพบ
ช่องโหว่ทั้ง 3 รายการที่ CISA เพิ่มลงในแคตตาล็อก KEV ประกอบด้วย CVE-2025-39682 ซึ่งเป็นช่องโหว่ในเส้นทางการรับข้อมูลของโปรโตคอล TLS ช่องโหว่นี้เกิดจากการตรวจสอบเงื่อนไขที่ผิดปกติหรือยกเว้นไม่เหมาะสม ทำให้ผู้โจมตีสามารถหลอกระบบเพื่อเข้าถึงข้อมูลหรือทรัพยากรที่ไม่ได้รับอนุญาต
CVE-2025-39682 ช่องโหว่ระดับวิกฤต
CVE-2025-39682 ได้รับคะแนน CVSS อยู่ที่ 9.8 ซึ่งจัดอยู่ในระดับวิกฤต ช่องโหว่นี้อยู่ในเส้นทางการรับข้อมูล TLS ของเคอร์เนล Linux ส่งผลให้ผู้ไม่หวังดีสามารถใช้ประโยชน์จากข้อผิดพลาดในการตรวจสอบเงื่อนไขพิเศษ เพื่อเข้าควบคุมระบบหรือขัดขวางการทำงานของบริการที่ใช้งาน TLS
ด้วยคะแนนความรุนแรงที่สูงมาก ช่องโหว่นี้จึงถูกจัดอยู่ในอันดับต้นๆ ที่ผู้ดูแลระบบต้องให้ความสำคัญในการแก้ไขอย่างเร่งด่วน
ผลกระทบต่อระบบ Linux ทั่วโลก
เนื่องจาก Linux เป็นเคอร์เนลที่ใช้งานอย่างแพร่หลายในเซิร์ฟเวอร์ ระบบคลาวด์ และอุปกรณ์ฝังตัวจำนวนมาก ช่องโหว่เหล่านี้จึงอาจส่งผลกระทบต่อโครงสร้างพื้นฐานทางเทคโนโลยีขององค์กรหลายแห่ง การที่ CISA ยืนยันว่ามีการใช้ช่องโหว่เหล่านี้โจมตีจริง ทำให้ระดับความเสี่ยงเพิ่มสูงขึ้นอย่างมีนัยสำคัญ
องค์กรที่ใช้งานเซิร์ฟเวอร์ Linux ควรตรวจสอบเวอร์ชันของเคอร์เนลที่ใช้งานอยู่ และเปรียบเทียบกับแพตช์ที่ได้รับการแก้ไขแล้ว รวมถึงติดตามประกาศจากผู้พัฒนา Linux อย่างใกล้ชิด
คำแนะนำสำหรับผู้ดูแลระบบ
CISA แนะนำให้องค์กรและผู้ดูแลระบบเร่งดำเนินการแก้ไขช่องโหว่เหล่านี้ตามคำแนะนำของผู้พัฒนา ขั้นตอนสำคัญประกอบด้วยการอัปเดตเคอร์เนล Linux เป็นเวอร์ชันล่าสุดที่ได้รับการแก้ไข ตรวจสอบบันทึกการเข้าถึงระบบเพื่อหาร่องรอยการโจมตี และทบทวนการตั้งค่าความปลอดภัยของบริการที่เกี่ยวข้องกับ TLS
นอกจากนี้ ผู้ดูแลระบบควรติดตามการแจ้งเตือนจาก CISA และแหล่งข้อมูลความปลอดภัยอื่นๆ อย่างสม่ำเสมอ เพื่อให้สามารถรับมือกับภัยคุกคามใหม่ๆ ได้อย่างทันท่วงที
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 Website mon.co.th