เจาะ 4 ช่องโหว่ร้ายแรง macOS SharePoint vCenter และ Microsoft IKE ถูกโจมตีจริง
CISA เพิ่มช่องโหว่ร้ายแรง 4 รายการใน macOS, SharePoint, vCenter และ Microsoft IKE ที่ถูกโจมตีจริง เร่งอัปเดตระบบทันที
สำนักงานความมั่นคงปลอดภัยไซเบอร์และโครงสร้างพื้นฐานของสหรัฐอเมริกา หรือ CISA ได้ประกาศเพิ่มช่องโหว่ร้ายแรง 4 รายการเข้าในแคตตาล็อก Known Exploited Vulnerabilities หรือ KEV เมื่อวันอังคารที่ผ่านมา โดยระบุว่าช่องโหว่เหล่านี้กำลังถูกโจมตีในโลกจริง
ช่องโหว่ที่ถูกเพิ่มในแคตตาล็อก KEV
ช่องโหว่ที่ถูกเพิ่มในแคตตาล็อก KEV ประกอบด้วย CVE-2026-65400 ซึ่งเป็นช่องโหว่ด้านการตรวจสอบสิทธิ์ที่ไม่เหมาะสมใน Apple macOS ที่มีคะแนน CVSS สูงถึง 9.8 และอาจเปิดโอกาสให้ผู้โจมตีสามารถเข้าถึงระบบได้โดยไม่ได้รับอนุญาต ช่องโหว่นี้ถือเป็นภัยคุกคามร้ายแรงเนื่องจากระบบปฏิบัติการ macOS ถูกใช้งานอย่างแพร่หลายในองค์กรและกลุ่มผู้ใช้ทั่วไป
ภัยคุกคามต่อระบบ SharePoint และ vCenter
นอกจากช่องโหว่ใน macOS แล้ว ยังมีช่องโหว่ใน Microsoft SharePoint และ VMware vCenter ที่ถูกเพิ่มในรายการด้วย ช่องโหว่เหล่านี้มีความเสี่ยงสูงและอาจถูกใช้เพื่อโจมตีองค์กรที่ใช้แพลตฟอร์มดังกล่าว การโจมตีอาจนำไปสู่การเข้าถึงข้อมูลสำคัญหรือการควบคุมระบบโดยไม่ได้รับอนุญาต ซึ่งส่งผลกระทบร้ายแรงต่อความมั่นคงปลอดภัยขององค์กร
Microsoft IKE Protocol ถูกจับตาเป็นพิเศษ
หนึ่งในช่องโหว่ที่ถูกเพิ่มคือช่องโหว่ใน Microsoft IKE Protocol ซึ่งเป็นโปรโตคอลที่ใช้ในการสร้างการเชื่อมต่อ VPN ที่ปลอดภัย การถูกโจมตีผ่านช่องโหว่นี้อาจทำให้ผู้โจมตีสามารถดักจับหรือแก้ไขข้อมูลที่ส่งผ่านเครือข่ายได้ ซึ่งเป็นภัยคุกคามที่ร้ายแรงต่อความลับและความถูกต้องของข้อมูล
ผลกระทบและแนวทางป้องกัน
การที่ CISA เพิ่มช่องโหว่เหล่านี้ในแคตตาล็อก KEV หมายความว่าหน่วยงานรัฐบาลกลางของสหรัฐฯ ต้องดำเนินการแพตช์ช่องโหว่ภายในกรอบเวลาที่กำหนด และถือเป็นสัญญาณเตือนให้ทุกองค์กรเร่งตรวจสอบและอัปเดตระบบของตนทันที องค์กรที่ใช้ผลิตภัณฑ์เหล่านี้ควรติดตามคำแนะนำจากผู้พัฒนาซอฟต์แวร์และปรับใช้แพตช์ความปลอดภัยโดยเร็วที่สุด เพื่อลดความเสี่ยงจากการถูกโจมตี
การรักษาความปลอดภัยทางไซเบอร์ในยุคปัจจุบันต้องอาศัยความร่วมมือจากทุกฝ่าย ทั้งการอัปเดตซอฟต์แวร์อย่างสม่ำเสมอ การใช้มาตรการป้องกันหลายชั้น และการเฝ้าระวังภัยคุกคามอย่างต่อเนื่อง เพื่อให้องค์กรสามารถรับมือกับภัยคุกคามที่เกิดขึ้นใหม่ได้อย่างมีประสิทธิภาพ
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 ดูสินค้าเพิ่มเติม mon.co.th
แชทผ่าน LINE ดูสินค้าทั้งหมด