Back to Blog

เจาะช่องโหว่ร้ายแรง ServiceNow AI Platform แฮกเกอร์ใช้โจมตีโดยไม่ต้องยืนยันตัวตน

พบช่องโหว่ร้ายแรง CVE-2026-6875 บน ServiceNow AI Platform ถูกแฮกเกอร์ใช้โจมตีโดยไม่ต้องยืนยันตัวตน อัปเดตแพตช์ด่วนก่อนถูกโจมตี

Sales
1 min read
เจาะช่องโหว่ร้ายแรง ServiceNow AI Platform แฮกเกอร์ใช้โจมตีโดยไม่ต้องยืนยันตัวตน

บริษัทรักษาความปลอดภัยทางไซเบอร์ Defused Cyber ได้ออกมาเปิดเผยข้อมูลสำคัญ หลังจากตรวจพบว่ามีกลุ่มผู้ไม่หวังดีกำลังใช้ประโยชน์จากช่องโหว่ด้านความปลอดภัยร้ายแรงที่เพิ่งถูกเปิดเผยบนแพลตฟอร์ม AI ของ ServiceNow โดยช่องโหว่นี้ได้รับการระบุรหัสเป็น CVE-2026-6875 ซึ่งมีคะแนนความรุนแรงสูงถึง 9.5 คะแนนจากคะแนนเต็ม 10

ช่องโหว่ดังกล่าวเป็นประเภท Sandbox Escape ซึ่งหมายถึงข้อบกพร่องที่สามารถทำให้ระบบป้องกันแบบแซนด์บ็อกซ์ถูกหลบเลี่ยงได้ ส่งผลให้ผู้โจมตีที่ไม่จำเป็นต้องมีการยืนยันตัวตนมาก่อนสามารถส่งรหัสอันตรายเข้าไปทำงานบนระบบขององค์กรเป้าหมายได้โดยตรง ซึ่งนับเป็นภัยคุกคามที่มีความรุนแรงในระดับวิกฤต



รายละเอียดของช่องโหว่ CVE-2026-6875


จากการวิเคราะห์ของทีมวิจัย Defused Cyber พบว่าช่องโหว่นี้มีจุดอ่อนอยู่ในกลไกการทำงานของ Sandbox บน ServiceNow AI Platform ซึ่งปกติแล้ว Sandbox จะถูกออกแบบมาเพื่อแยกสภาพแวดล้อมการทำงานของโค้ดที่ไม่น่าไว้วางใจออกจากระบบหลัก แต่เมื่อมีช่องโหว่นี้เกิดขึ้น ผู้โจมตีสามารถเขียนคำสั่งเพื่อหลบหนีออกจากพื้นที่จำกัดดังกล่าวและเข้าถึงระบบปฏิบัติการเบื้องหลังได้ทันที

ความน่ากังวลคือการโจมตีนี้สามารถเกิดขึ้นได้โดยที่ผู้โจมตีไม่จำเป็นต้องมีข้อมูลบัญชีผู้ใช้หรือรหัสผ่านใด ๆ เลย เรียกได้ว่าเป็นภัยคุกคามแบบ Zero Click ที่อันตรายอย่างยิ่ง โดยเฉพาะกับองค์กรที่ใช้ระบบ ServiceNow ในการจัดการกระบวนการทางธุรกิจที่สำคัญ



การโจมตีในโลกจริง


Defused Cyber ได้โพสต์ข้อความผ่านแพลตฟอร์ม X (เดิมคือ Twitter) เพื่อแจ้งเตือนว่าตอนนี้กำลังพบเห็นการโจมตีจากช่องโหว่นี้เกิดขึ้นจริงในโลกออนไลน์แล้ว ซึ่งหมายความว่าผู้ดูแลระบบและทีมรักษาความปลอดภัยขององค์กรต่าง ๆ ไม่ควรนิ่งนอนใจอีกต่อไป เพราะนักโจมตีกำลังหาช่องทางใช้ประโยชน์จากจุดอ่อนนี้อย่างรวดเร็ว

การที่ช่องโหว่ถูกนำมาใช้โจมตีจริงก่อนที่องค์กรส่วนใหญ่จะอัปเดตแพตช์ให้ทันนั้นเป็นสถานการณ์ที่อันตรายมาก เพราะผู้โจมตีสามารถเข้าถึงระบบและข้อมูลสำคัญโดยไม่ทิ้งร่องรอยการล็อกอินใด ๆ ทำให้การตรวจจับด้วยวิธีดั้งเดิมทำได้ยากเป็นพิเศษ



แพตช์และการแก้ไขเบื้องต้น


เมื่อมีรายงานช่องโหว่ดังกล่าว ServiceNow ได้ดำเนินการออกแพตช์เพื่อปิดช่องโหว่ดังกล่าวแล้ว โดยทางบริษัทได้แจกจ่ายอัปเดตไปยังลูกค้าที่ใช้งานแพลตฟอร์ม AI ของตน ทีมผู้ดูแลระบบควรดำเนินการติดตั้งแพตช์โดยเร็วที่สุดเท่าที่จะทำได้เพื่อลดความเสี่ยงจากการถูกโจมตี

นอกจากการอัปเดตแพตช์แล้ว องค์กรควรตรวจสอบระบบของตนเพื่อหาสัญญาณการบุกรุกที่อาจเกิดขึ้นแล้ว โดยเฉพาะการตรวจสอบ Log การทำงานของระบบที่ไม่ปกติหรือการเปลี่ยนแปลงค่าคอนฟิกูเรชันโดยไม่ได้รับอนุญาต รวมถึงการจำกัดสิทธิ์การเข้าถึงระบบให้เท่าที่จำเป็น



ผลกระทบต่อองค์กรธุรกิจ


เนื่องจาก ServiceNow เป็นแพลตฟอร์มที่ถูกใช้งานอย่างแพร่หลายในองค์กรขนาดกลางถึงขนาดใหญ่ การที่พบช่องโหว่ร้ายแรงแบบไม่ต้องยืนยันตัวตนนี้จึงส่งผลกระทบเป็นวงกว้างต่อภาคธุรกิจ โดยเฉพาะองค์กรในกลุ่มการเงิน โทรคมนาคม และหน่วยงานภาครัฐที่ใช้ระบบนี้ในการดำเนินงาน

ผู้เชี่ยวชาญด้านความปลอดภัยแนะนำให้องค์กรที่ใช้ ServiceNow AI Platform เร่งตรวจสอบเวอร์ชันที่ใช้งานอยู่และดำเนินการอัปเดตทันที พร้อมทั้งวางแผนรับมือเหตุการณ์ฉุกเฉินด้านความปลอดภัยทางไซเบอร์เพื่อให้สามารถตอบสนองต่อภัยคุกคามได้อย่างรวดเร็วหากเกิดการโจมตีขึ้นจริง



Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 ดูสินค้าเพิ่มเติม mon.co.th

แชทผ่าน LINEดูสินค้าทั้งหมด