การยินยอมใช้คุกกี้

COOKIE CONSENT

เราใช้คุกกี้เพื่อปรับปรุงประสบการณ์การใช้งาน วิเคราะห์การเข้าใช้เว็บไซต์ และนำเสนอเนื้อหาที่เกี่ยวข้อง ท่านสามารถเลือกประเภทคุกกี้ที่ยินยอมได้ ดูรายละเอียดเพิ่มเติมใน ประกาศคุกกี้

Vulnerability

CISA ประกาศเตือนด่วน เพิ่ม 5 ช่องโหว่ใหม่ใน Artifactory, ScreenConnect และ RouterOS สู่บัญชีเฝ้าระวัง KEV หลังพบการโจมตีจริง

FORTSECURE GLOBAL· 2026-09-13🛰 The Hacker News
#Vulnerability#Network Security#Application Security#Incident Response
CISA ประกาศเตือนด่วน เพิ่ม 5 ช่องโหว่ใหม่ใน Artifactory, ScreenConnect และ RouterOS สู่บัญชีเฝ้าระวัง KEV หลังพบการโจมตีจริง

หน่วยงาน CISA สหรัฐฯ ประกาศเพิ่ม 5 ช่องโหว่ความปลอดภัยระดับวิกฤตใน JFrog Artifactory, ConnectWise ScreenConnect และ MikroTik RouterOS เข้าสู่ระบบเฝ้าระวัง KEV หลังตรวจพบการถูกนำไปใช้โจมตีจริงในโลกไซเบอร์

หน่วยงานความมั่นคงปลอดภัยไซเบอร์และโครงสร้างพื้นฐานของสหรัฐอเมริกา (CISA) ได้ทำการอัปเดตบัญชีรายชื่อช่องโหว่ความปลอดภัยที่กำลังถูกโจมตีในวงกว้าง (Known Exploited Vulnerabilities - KEV) โดยเพิ่ม 5 ช่องโหว่ใหม่ที่มีผลกระทบต่อผลิตภัณฑ์ยอดนิยมในระดับองค์กร ได้แก่ JFrog Artifactory, ConnectWise ScreenConnect และ MikroTik RouterOS ซึ่งถือเป็นภัยคุกคามเร่งด่วนเนื่องจากผู้ไม่หวังดีกำลังใช้ประโยชน์จากช่องโหว่เหล่านี้ในการเจาะระบบ

รายละเอียดของช่องโหว่และระดับความรุนแรง

ในบรรดารายการที่ถูกเพิ่ม มีช่องโหว่เด่นอย่าง CVE-2026-42016 ที่ได้รับคะแนน CVSS สูงถึง 8.1 โดยเป็นช่องโหว่ที่เกิดจากการควบคุมสิทธิ์ไม่ถูกต้อง (Incorrect Authorization) ซึ่งเปิดทางให้ผู้ไม่หวังดีสามารถเข้าถึงข้อมูลสำคัญหรือยกระดับสิทธิ์ในระบบได้ นอกจากนี้ยังมีช่องโหว่ในระบบจัดการระยะไกล ConnectWise ScreenConnect และอุปกรณ์เครือข่าย MikroTik RouterOS ซึ่งหากถูกโจมตีสำเร็จ อาจนำไปสู่การควบคุมอุปกรณ์เครือข่ายและระบบภายในอย่างสมบูรณ์

คำแนะนำและแนวทางปฏิบัติสำหรับองค์กร

ทีมผู้เชี่ยวชาญจาก FORTSECURE GLOBAL ขอแนะนำให้ผู้ดูแลระบบและฝ่ายไอทีเร่งดำเนินการดังต่อไปนี้:

  1. สำรวจสินทรัพย์ทางไอที (Asset Inventory) อย่างละเอียดเพื่อตรวจสอบว่ามีการใช้งาน JFrog Artifactory, ConnectWise ScreenConnect หรือ MikroTik RouterOS ภายในเครือข่ายหรือไม่
  2. ดำเนินการอัปเดตและติดตั้งแพตช์ความปลอดภัยล่าสุดจากผู้พัฒนาโดยทันที เพื่อปิดกั้นการใช้ช่องโหว่ดังกล่าว
  3. จำกัดการเข้าถึงหน้าจัดการ (Management Interface) ของอุปกรณ์เครือข่ายและระบบรีโมตจากภายนอก โดยเปิดให้เข้าถึงได้เฉพาะผ่าน VPN หรือระบบที่บังคับใช้การยืนยันตัวตนแบบหลายปัจจัย (MFA) เท่านั้น
  4. เฝ้าระวังและตรวจสอบบันทึกการใช้งาน (Log Monitoring) เพื่อค้นหาพฤติกรรมหรือการเชื่อมต่อที่ผิดปกติที่อาจเกิดขึ้นก่อนการแพตช์

แหล่งที่มา: The Hacker News เผยแพร่ครั้งแรก: Sat, 12 Sep 2026 21:24:45 +0530 บทความต้นฉบับ: อ่านต้นฉบับ

Source Attribution

แหล่งที่มา: The Hacker News

เผยแพร่ครั้งแรก: Sat, 12 Sep 2026 21:24:45 +0530

บทความต้นฉบับ: https://thehackernews.com/2026/09/cisa-adds-5-actively-exploited.html

อ่านบทความต้นฉบับ ↗
ถูกใจบทความนี้

* Facebook / LinkedIn ไม่อนุญาตให้ใส่ข้อความให้ล่วงหน้า — กดปุ่มจะคัดลอกข้อความให้ก่อน เปิดหน้าแชร์แล้ววาง (paste) ได้เลย พรีวิวการ์ดจะแสดงอัตโนมัติเมื่อวางลิงก์

← กลับไปหน้า Blog