Vulnerability
CISA ประกาศเตือนด่วน เพิ่ม 5 ช่องโหว่ใหม่ใน Artifactory, ScreenConnect และ RouterOS สู่บัญชีเฝ้าระวัง KEV หลังพบการโจมตีจริง

หน่วยงาน CISA สหรัฐฯ ประกาศเพิ่ม 5 ช่องโหว่ความปลอดภัยระดับวิกฤตใน JFrog Artifactory, ConnectWise ScreenConnect และ MikroTik RouterOS เข้าสู่ระบบเฝ้าระวัง KEV หลังตรวจพบการถูกนำไปใช้โจมตีจริงในโลกไซเบอร์
หน่วยงานความมั่นคงปลอดภัยไซเบอร์และโครงสร้างพื้นฐานของสหรัฐอเมริกา (CISA) ได้ทำการอัปเดตบัญชีรายชื่อช่องโหว่ความปลอดภัยที่กำลังถูกโจมตีในวงกว้าง (Known Exploited Vulnerabilities - KEV) โดยเพิ่ม 5 ช่องโหว่ใหม่ที่มีผลกระทบต่อผลิตภัณฑ์ยอดนิยมในระดับองค์กร ได้แก่ JFrog Artifactory, ConnectWise ScreenConnect และ MikroTik RouterOS ซึ่งถือเป็นภัยคุกคามเร่งด่วนเนื่องจากผู้ไม่หวังดีกำลังใช้ประโยชน์จากช่องโหว่เหล่านี้ในการเจาะระบบ
รายละเอียดของช่องโหว่และระดับความรุนแรง
ในบรรดารายการที่ถูกเพิ่ม มีช่องโหว่เด่นอย่าง CVE-2026-42016 ที่ได้รับคะแนน CVSS สูงถึง 8.1 โดยเป็นช่องโหว่ที่เกิดจากการควบคุมสิทธิ์ไม่ถูกต้อง (Incorrect Authorization) ซึ่งเปิดทางให้ผู้ไม่หวังดีสามารถเข้าถึงข้อมูลสำคัญหรือยกระดับสิทธิ์ในระบบได้ นอกจากนี้ยังมีช่องโหว่ในระบบจัดการระยะไกล ConnectWise ScreenConnect และอุปกรณ์เครือข่าย MikroTik RouterOS ซึ่งหากถูกโจมตีสำเร็จ อาจนำไปสู่การควบคุมอุปกรณ์เครือข่ายและระบบภายในอย่างสมบูรณ์
คำแนะนำและแนวทางปฏิบัติสำหรับองค์กร
ทีมผู้เชี่ยวชาญจาก FORTSECURE GLOBAL ขอแนะนำให้ผู้ดูแลระบบและฝ่ายไอทีเร่งดำเนินการดังต่อไปนี้:
- สำรวจสินทรัพย์ทางไอที (Asset Inventory) อย่างละเอียดเพื่อตรวจสอบว่ามีการใช้งาน JFrog Artifactory, ConnectWise ScreenConnect หรือ MikroTik RouterOS ภายในเครือข่ายหรือไม่
- ดำเนินการอัปเดตและติดตั้งแพตช์ความปลอดภัยล่าสุดจากผู้พัฒนาโดยทันที เพื่อปิดกั้นการใช้ช่องโหว่ดังกล่าว
- จำกัดการเข้าถึงหน้าจัดการ (Management Interface) ของอุปกรณ์เครือข่ายและระบบรีโมตจากภายนอก โดยเปิดให้เข้าถึงได้เฉพาะผ่าน VPN หรือระบบที่บังคับใช้การยืนยันตัวตนแบบหลายปัจจัย (MFA) เท่านั้น
- เฝ้าระวังและตรวจสอบบันทึกการใช้งาน (Log Monitoring) เพื่อค้นหาพฤติกรรมหรือการเชื่อมต่อที่ผิดปกติที่อาจเกิดขึ้นก่อนการแพตช์
แหล่งที่มา: The Hacker News เผยแพร่ครั้งแรก: Sat, 12 Sep 2026 21:24:45 +0530 บทความต้นฉบับ: อ่านต้นฉบับ
Source Attribution
แหล่งที่มา: The Hacker News
เผยแพร่ครั้งแรก: Sat, 12 Sep 2026 21:24:45 +0530
บทความต้นฉบับ: https://thehackernews.com/2026/09/cisa-adds-5-actively-exploited.html
* Facebook / LinkedIn ไม่อนุญาตให้ใส่ข้อความให้ล่วงหน้า — กดปุ่มจะคัดลอกข้อความให้ก่อน เปิดหน้าแชร์แล้ววาง (paste) ได้เลย พรีวิวการ์ดจะแสดงอัตโนมัติเมื่อวางลิงก์
