เจาะช่องโหว่ร้ายแรง ServiceNow AI Platform แฮกเกอร์ใช้โจมตีโดยไม่ต้องยืนยันตัวตน
พบช่องโหว่ร้ายแรง CVE-2026-6875 บน ServiceNow AI Platform ถูกแฮกเกอร์ใช้โจมตีโดยไม่ต้องยืนยันตัวตน อัปเดตแพตช์ด่วนก่อนถูกโจมตี
บริษัทรักษาความปลอดภัยทางไซเบอร์ Defused Cyber ได้ออกมาเปิดเผยข้อมูลสำคัญ หลังจากตรวจพบว่ามีกลุ่มผู้ไม่หวังดีกำลังใช้ประโยชน์จากช่องโหว่ด้านความปลอดภัยร้ายแรงที่เพิ่งถูกเปิดเผยบนแพลตฟอร์ม AI ของ ServiceNow โดยช่องโหว่นี้ได้รับการระบุรหัสเป็น CVE-2026-6875 ซึ่งมีคะแนนความรุนแรงสูงถึง 9.5 คะแนนจากคะแนนเต็ม 10
ช่องโหว่ดังกล่าวเป็นประเภท Sandbox Escape ซึ่งหมายถึงข้อบกพร่องที่สามารถทำให้ระบบป้องกันแบบแซนด์บ็อกซ์ถูกหลบเลี่ยงได้ ส่งผลให้ผู้โจมตีที่ไม่จำเป็นต้องมีการยืนยันตัวตนมาก่อนสามารถส่งรหัสอันตรายเข้าไปทำงานบนระบบขององค์กรเป้าหมายได้โดยตรง ซึ่งนับเป็นภัยคุกคามที่มีความรุนแรงในระดับวิกฤต
รายละเอียดของช่องโหว่ CVE-2026-6875
จากการวิเคราะห์ของทีมวิจัย Defused Cyber พบว่าช่องโหว่นี้มีจุดอ่อนอยู่ในกลไกการทำงานของ Sandbox บน ServiceNow AI Platform ซึ่งปกติแล้ว Sandbox จะถูกออกแบบมาเพื่อแยกสภาพแวดล้อมการทำงานของโค้ดที่ไม่น่าไว้วางใจออกจากระบบหลัก แต่เมื่อมีช่องโหว่นี้เกิดขึ้น ผู้โจมตีสามารถเขียนคำสั่งเพื่อหลบหนีออกจากพื้นที่จำกัดดังกล่าวและเข้าถึงระบบปฏิบัติการเบื้องหลังได้ทันที
ความน่ากังวลคือการโจมตีนี้สามารถเกิดขึ้นได้โดยที่ผู้โจมตีไม่จำเป็นต้องมีข้อมูลบัญชีผู้ใช้หรือรหัสผ่านใด ๆ เลย เรียกได้ว่าเป็นภัยคุกคามแบบ Zero Click ที่อันตรายอย่างยิ่ง โดยเฉพาะกับองค์กรที่ใช้ระบบ ServiceNow ในการจัดการกระบวนการทางธุรกิจที่สำคัญ
การโจมตีในโลกจริง
Defused Cyber ได้โพสต์ข้อความผ่านแพลตฟอร์ม X (เดิมคือ Twitter) เพื่อแจ้งเตือนว่าตอนนี้กำลังพบเห็นการโจมตีจากช่องโหว่นี้เกิดขึ้นจริงในโลกออนไลน์แล้ว ซึ่งหมายความว่าผู้ดูแลระบบและทีมรักษาความปลอดภัยขององค์กรต่าง ๆ ไม่ควรนิ่งนอนใจอีกต่อไป เพราะนักโจมตีกำลังหาช่องทางใช้ประโยชน์จากจุดอ่อนนี้อย่างรวดเร็ว
การที่ช่องโหว่ถูกนำมาใช้โจมตีจริงก่อนที่องค์กรส่วนใหญ่จะอัปเดตแพตช์ให้ทันนั้นเป็นสถานการณ์ที่อันตรายมาก เพราะผู้โจมตีสามารถเข้าถึงระบบและข้อมูลสำคัญโดยไม่ทิ้งร่องรอยการล็อกอินใด ๆ ทำให้การตรวจจับด้วยวิธีดั้งเดิมทำได้ยากเป็นพิเศษ
แพตช์และการแก้ไขเบื้องต้น
เมื่อมีรายงานช่องโหว่ดังกล่าว ServiceNow ได้ดำเนินการออกแพตช์เพื่อปิดช่องโหว่ดังกล่าวแล้ว โดยทางบริษัทได้แจกจ่ายอัปเดตไปยังลูกค้าที่ใช้งานแพลตฟอร์ม AI ของตน ทีมผู้ดูแลระบบควรดำเนินการติดตั้งแพตช์โดยเร็วที่สุดเท่าที่จะทำได้เพื่อลดความเสี่ยงจากการถูกโจมตี
นอกจากการอัปเดตแพตช์แล้ว องค์กรควรตรวจสอบระบบของตนเพื่อหาสัญญาณการบุกรุกที่อาจเกิดขึ้นแล้ว โดยเฉพาะการตรวจสอบ Log การทำงานของระบบที่ไม่ปกติหรือการเปลี่ยนแปลงค่าคอนฟิกูเรชันโดยไม่ได้รับอนุญาต รวมถึงการจำกัดสิทธิ์การเข้าถึงระบบให้เท่าที่จำเป็น
ผลกระทบต่อองค์กรธุรกิจ
เนื่องจาก ServiceNow เป็นแพลตฟอร์มที่ถูกใช้งานอย่างแพร่หลายในองค์กรขนาดกลางถึงขนาดใหญ่ การที่พบช่องโหว่ร้ายแรงแบบไม่ต้องยืนยันตัวตนนี้จึงส่งผลกระทบเป็นวงกว้างต่อภาคธุรกิจ โดยเฉพาะองค์กรในกลุ่มการเงิน โทรคมนาคม และหน่วยงานภาครัฐที่ใช้ระบบนี้ในการดำเนินงาน
ผู้เชี่ยวชาญด้านความปลอดภัยแนะนำให้องค์กรที่ใช้ ServiceNow AI Platform เร่งตรวจสอบเวอร์ชันที่ใช้งานอยู่และดำเนินการอัปเดตทันที พร้อมทั้งวางแผนรับมือเหตุการณ์ฉุกเฉินด้านความปลอดภัยทางไซเบอร์เพื่อให้สามารถตอบสนองต่อภัยคุกคามได้อย่างรวดเร็วหากเกิดการโจมตีขึ้นจริง
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 ดูสินค้าเพิ่มเติม mon.co.th
แชทผ่าน LINEดูสินค้าทั้งหมด