Back to Blog

ช่องโหว่ WSO2 API Manager ถูกโจมตีจริงในระบบจริง คะแนนความรุนแรงสูงสุด

ช่องโหว่ร้ายแรงใน WSO2 API Manager ถูกแฮกเกอร์โจมตีจริงในระบบจริงแล้ว คะแนนความรุนแรง 9.8 จาก 10 ลุ้นแก้ไขด่วน

Sales
1 min read
ช่องโหว่ WSO2 API Manager ถูกโจมตีจริงในระบบจริง คะแนนความรุนแรงสูงสุด

ช่องโหว่ด้านความปลอดภัยที่มีความรุนแรงสูงในผลิตภัณฑ์ WSO2 API Manager ถูกพบว่ามีการโจมตีจริงในระบบจริงแล้ว ตามรายงานจากทีมวิจัย watchTowr บริษัทด้านความปลอดภัยทางไซเบอร์

ช่องโหว่นี้ถูกระบุรหัสว่า CVE-2026-5430 ได้คะแนนความรุนแรง 9.8 จากคะแนนเต็ม 10 ซึ่งถือว่าอยู่ในระดับวิกฤต ลักษณะของปัญหาเกิดจากการตรวจสอบลายเซ็นทางด้านการเข้ารหัสที่ไม่สมบูรณ์ ส่งผลให้ผู้โจมตีสามารถเข้าควบคุมบัญชีผู้ใช้งานได้

ทีม Hacktron Team เป็นผู้ค้นพบและรายงานช่องโหว่นี้ ขณะที่ watchTowr ทำการตรวจสอบและยืนยันว่ามีความพยายามในการใช้ประโยชน์จากช่องโหว่ดังกล่าวในระบบที่ใช้งานจริง


ลักษณะของช่องโหว่


ช่องโหว่ CVE-2026-5430 เกี่ยวข้องกับกระบวนการตรวจสอบลายเซ็นของโทเค็น JWT ที่ใช้ในการยืนยันตัวตนของผู้ใช้งาน เมื่อระบบไม่สามารถตรวจสอบลายเซ็นได้อย่างถูกต้อง ผู้โจมตีจึงมีโอกาสสร้างโทเค็นปลอมขึ้นมาเพื่อแอบอ้างเป็นผู้ดูแลระบบหรือผู้ใช้งานอื่น

การโจมตีในลักษณะนี้ทำให้ผู้ไม่หวังดีสามารถเข้าถึงทรัพยากรและข้อมูลภายในระบบได้โดยไม่ได้รับอนุญาต รวมถึงอาจนำไปสู่การเข้าควบคุมบัญชีผู้ดูแลระบบได้อย่างสมบูรณ์


ผลกระทบที่อาจเกิดขึ้น


ด้วยคะแนนความรุนแรงที่อยู่ในระดับ 9.8 จาก 10 ช่องโหว่นี้ถือว่ามีความอันตรายสูงมาก ผู้โจมตีที่ประสบความสำเร็จในการใช้ประโยชน์จากช่องโหว่สามารถเข้าควบคุมบัญชีผู้ใช้งานได้ ซึ่งอาจนำไปสู่การขโมยข้อมูล การแก้ไขข้อมูล หรือการใช้บัญชีที่ถูกเข้าควบคุมเพื่อโจมตีระบบอื่นต่อไป

สำหรับองค์กรที่ใช้งาน WSO2 API Manager ความเสี่ยงนี้มีความสำคัญอย่างยิ่ง เนื่องจาก API Manager เป็นระบบที่ทำหน้าที่จัดการและควบคุมการเข้าถึง API ซึ่งเป็นช่องทางสำคัญในการเชื่อมต่อระหว่างแอปพลิเคชันและบริการต่างๆ


การยืนยันการโจมตีจริง


watchTowr ระบุว่าพบความพยายามในการโจมตีโดยใช้ประโยชน์จากช่องโหว่นี้ในระบบที่ใช้งานจริง การยืนยันนี้ทำให้ช่องโหว่ดังกล่าวมีสถานะเป็นช่องโหว่ที่ถูกโจมตีจริง ซึ่งเพิ่มความเร่งด่วนในการดำเนินการแก้ไข

ข้อมูลจากทีมวิจัยระบุว่าการโจมตีมุ่งเน้นไปที่การสร้างโทเค็น JWT ปลอมเพื่อแอบอ้างสิทธิ์ของผู้ดูแลระบบ ซึ่งหากสำเร็จผู้โจมตีจะสามารถเข้าถึงฟังก์ชันต่างๆ ของ API Manager ได้อย่างเต็มรูปแบบ


ผู้ค้นพบช่องโหว่


ทีม Hacktron Team ได้รับเครดิตในการค้นพบและรายงานช่องโหว่ CVE-2026-5430 การค้นพบนี้ช่วยให้ผู้พัฒนา WSO2 API Manager สามารถดำเนินการออกแพตช์เพื่อแก้ไขปัญหาด้านความปลอดภัยได้ทันท่วงที

การที่มีการยืนยันการโจมตีจริงในระบบที่ใช้งานจริง ทำให้องค์กรที่ใช้งาน WSO2 API Manager จำเป็นต้องติดตามประกาศจากผู้พัฒนาอย่างใกล้ชิดและทำการอัปเดตเวอร์ชันให้เร็วที่สุดเพื่อลดความเสี่ยงจากการถูกโจมตี


Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 Website mon.co.th