Back to Blog

สัปดาห์นี้เดือด! RCE ใน WordPress, 0-Day ใน SonicWall, การโจมตี AI และ SharePoint

สรุปข่าวเด่นไซเบอร์ประจำสัปดาห์ ช่องโหว่ RCE ใน WordPress 0-Day ใน SonicWall การโจมตี AI และ SharePoint ที่คุณไม่ควรพลาด

Sales
1 min read
สัปดาห์นี้เดือด! RCE ใน WordPress, 0-Day ใน SonicWall, การโจมตี AI และ SharePoint

การร้องขอเพียงครั้งเดียวไม่ควรสร้างความเสียหายได้มากมายขนาดนี้ แต่ในสัปดาห์นี้ อินพุตขนาดเล็กกลับนำไปสู่การรันโค้ด การสูญเสียหน่วยความจำ การขโมยคีย์ และการปิดการทำงานของเครื่องมือรักษาความปลอดภัย

เส้นทางที่ถูกโจมตีมักเป็นเรื่องง่าย ระบบที่ถูกเปิดเผย การตรวจสอบที่อ่อนแอ ไดรเวอร์เก่า พรอมต์ปลอม และโค้ดสาธารณะที่ถูกนำมาใช้ส่งมัลแวร์ บางช่องโหว่เป็นของใหม่ บางช่องโหว่ถูกใช้ก่อนที่ผู้ป้องกันจะมีเวลาอัปเดต



ช่องโหว่ WordPress RCE ภัยร้ายจากคำขอเดียว


นักวิจัยพบช่องโหว่ร้ายแรงใน WordPress ที่เปิดทางให้ผู้โจมตีรันโค้ดจากระยะไกลได้ด้วยคำขอเพียงครั้งเดียว ปัญหานี้เกิดจากข้อบกพร่องในการจัดการอินพุตที่ซับซ้อน ส่งผลให้ผู้โจมตีสามารถสั่งการโดยไม่ต้องมีสิทธิ์เข้าถึงระบบใด ๆ ก่อนหน้านี้



0-Day ใน SonicWall เปิดทางโจมตีก่อนแพตช์


SonicWall เผชิญกับช่องโหว่ Zero-Day หลายรายการที่ถูกโจมตีในวงกว้างก่อนที่บริษัทจะออกแพตช์เสียอีก ช่องโหว่เหล่านี้ส่งผลกระทบต่ออุปกรณ์รักษาความปลอดภัยหลายรุ่น ทำให้นักโจมตีสามารถขโมยคีย์เข้ารหัสและข้อมูลสำคัญอื่น ๆ ได้



บริการ AI ถูกโจมตีด้วยพรอมต์ปลอม


บริการด้าน AI กลายเป็นเป้าหมายใหม่ โดยผู้โจมตีใช้เทคนิคการป้อนคำสั่งปลอมหรือที่เรียกว่า prompt injection เพื่อหลอกให้ระบบ AI เปิดเผยข้อมูลหรือดำเนินการที่ไม่เหมาะสม ช่องโหว่นี้เป็นตัวอย่างของความเสี่ยงที่เกิดขึ้นกับเทคโนโลยีใหม่อย่าง AI



SharePoint 0-Day และภัยจากโค้ดสาธารณะ


นอกจากนี้ ยังมีรายงานช่องโหว่ Zero-Day ใน SharePoint ที่เปิดทางให้ผู้โจมตีเข้าถึงข้อมูลโดยไม่ได้รับอนุญาต ขณะเดียวกัน โค้ดที่เผยแพร่ต่อสาธารณะก็ถูกนำมาใช้เป็นเครื่องมือส่งมัลแวร์อย่างแพร่หลาย ทำให้ผู้ไม่หวังดีสามารถโจมตีได้ง่ายขึ้น



Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 ดูสินค้าเพิ่มเติม mon.co.th

แชทผ่าน LINEดูสินค้าทั้งหมด