ช่องโหว่ WSO2 API Manager ถูกโจมตีจริงในระบบจริง คะแนนความรุนแรงสูงสุด
ช่องโหว่ร้ายแรงใน WSO2 API Manager ถูกแฮกเกอร์โจมตีจริงในระบบจริงแล้ว คะแนนความรุนแรง 9.8 จาก 10 ลุ้นแก้ไขด่วน
ช่องโหว่ด้านความปลอดภัยที่มีความรุนแรงสูงในผลิตภัณฑ์ WSO2 API Manager ถูกพบว่ามีการโจมตีจริงในระบบจริงแล้ว ตามรายงานจากทีมวิจัย watchTowr บริษัทด้านความปลอดภัยทางไซเบอร์
ช่องโหว่นี้ถูกระบุรหัสว่า CVE-2026-5430 ได้คะแนนความรุนแรง 9.8 จากคะแนนเต็ม 10 ซึ่งถือว่าอยู่ในระดับวิกฤต ลักษณะของปัญหาเกิดจากการตรวจสอบลายเซ็นทางด้านการเข้ารหัสที่ไม่สมบูรณ์ ส่งผลให้ผู้โจมตีสามารถเข้าควบคุมบัญชีผู้ใช้งานได้
ทีม Hacktron Team เป็นผู้ค้นพบและรายงานช่องโหว่นี้ ขณะที่ watchTowr ทำการตรวจสอบและยืนยันว่ามีความพยายามในการใช้ประโยชน์จากช่องโหว่ดังกล่าวในระบบที่ใช้งานจริง
ลักษณะของช่องโหว่
ช่องโหว่ CVE-2026-5430 เกี่ยวข้องกับกระบวนการตรวจสอบลายเซ็นของโทเค็น JWT ที่ใช้ในการยืนยันตัวตนของผู้ใช้งาน เมื่อระบบไม่สามารถตรวจสอบลายเซ็นได้อย่างถูกต้อง ผู้โจมตีจึงมีโอกาสสร้างโทเค็นปลอมขึ้นมาเพื่อแอบอ้างเป็นผู้ดูแลระบบหรือผู้ใช้งานอื่น
การโจมตีในลักษณะนี้ทำให้ผู้ไม่หวังดีสามารถเข้าถึงทรัพยากรและข้อมูลภายในระบบได้โดยไม่ได้รับอนุญาต รวมถึงอาจนำไปสู่การเข้าควบคุมบัญชีผู้ดูแลระบบได้อย่างสมบูรณ์
ผลกระทบที่อาจเกิดขึ้น
ด้วยคะแนนความรุนแรงที่อยู่ในระดับ 9.8 จาก 10 ช่องโหว่นี้ถือว่ามีความอันตรายสูงมาก ผู้โจมตีที่ประสบความสำเร็จในการใช้ประโยชน์จากช่องโหว่สามารถเข้าควบคุมบัญชีผู้ใช้งานได้ ซึ่งอาจนำไปสู่การขโมยข้อมูล การแก้ไขข้อมูล หรือการใช้บัญชีที่ถูกเข้าควบคุมเพื่อโจมตีระบบอื่นต่อไป
สำหรับองค์กรที่ใช้งาน WSO2 API Manager ความเสี่ยงนี้มีความสำคัญอย่างยิ่ง เนื่องจาก API Manager เป็นระบบที่ทำหน้าที่จัดการและควบคุมการเข้าถึง API ซึ่งเป็นช่องทางสำคัญในการเชื่อมต่อระหว่างแอปพลิเคชันและบริการต่างๆ
การยืนยันการโจมตีจริง
watchTowr ระบุว่าพบความพยายามในการโจมตีโดยใช้ประโยชน์จากช่องโหว่นี้ในระบบที่ใช้งานจริง การยืนยันนี้ทำให้ช่องโหว่ดังกล่าวมีสถานะเป็นช่องโหว่ที่ถูกโจมตีจริง ซึ่งเพิ่มความเร่งด่วนในการดำเนินการแก้ไข
ข้อมูลจากทีมวิจัยระบุว่าการโจมตีมุ่งเน้นไปที่การสร้างโทเค็น JWT ปลอมเพื่อแอบอ้างสิทธิ์ของผู้ดูแลระบบ ซึ่งหากสำเร็จผู้โจมตีจะสามารถเข้าถึงฟังก์ชันต่างๆ ของ API Manager ได้อย่างเต็มรูปแบบ
ผู้ค้นพบช่องโหว่
ทีม Hacktron Team ได้รับเครดิตในการค้นพบและรายงานช่องโหว่ CVE-2026-5430 การค้นพบนี้ช่วยให้ผู้พัฒนา WSO2 API Manager สามารถดำเนินการออกแพตช์เพื่อแก้ไขปัญหาด้านความปลอดภัยได้ทันท่วงที
การที่มีการยืนยันการโจมตีจริงในระบบที่ใช้งานจริง ทำให้องค์กรที่ใช้งาน WSO2 API Manager จำเป็นต้องติดตามประกาศจากผู้พัฒนาอย่างใกล้ชิดและทำการอัปเดตเวอร์ชันให้เร็วที่สุดเพื่อลดความเสี่ยงจากการถูกโจมตี
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 Website mon.co.th