การยินยอมใช้คุกกี้

COOKIE CONSENT

เราใช้คุกกี้เพื่อปรับปรุงประสบการณ์การใช้งาน วิเคราะห์การเข้าใช้เว็บไซต์ และนำเสนอเนื้อหาที่เกี่ยวข้อง ท่านสามารถเลือกประเภทคุกกี้ที่ยินยอมได้ ดูรายละเอียดเพิ่มเติมใน ประกาศคุกกี้

Vulnerability

N-able ออก Hotfix ด่วน แก้ไขช่องโหว่ RCE ระดับวิกฤตบนแพลตฟอร์ม N-central

FORTSECURE GLOBAL· 2026-09-10🛰 ThaiCERT Cyber Threat News (สกมช)
#Vulnerability#Application Security#Patch Management#Network Security

N-able ปล่อยแพตช์ด่วนสำหรับแพลตฟอร์มบริหารจัดการระบบ N-central เพื่ออุดช่องโหว่ร้ายแรงที่เปิดทางให้แฮกเกอร์รันโค้ดระยะไกล (RCE) ได้

ช่องโหว่ RCE บนเครื่องมือ RMM จุดเสี่ยงอันตรายต่อ MSPs\n\nN-able ผู้ให้บริการซอฟต์แวร์บริหารจัดการและดูแลระบบไอทีชั้นนำ ได้ออก Hotfix ฉุกเฉินเพื่อแก้ไขช่องโหว่ความปลอดภัยระดับร้ายแรงประเภท Remote Code Execution (RCE) บนแพลตฟอร์ม N-central ซึ่งเป็นระบบ Remote Monitoring and Management (RMM) ยอดนิยมที่ทีมไอทีและ Managed Service Providers (MSPs) ใช้งานในการควบคุม ตรวจสอบ และสนับสนุนเครือข่ายของลูกค้านับล้านเครื่องผ่านคอนโซลบนเว็บ\n\nช่องโหว่การรันโค้ดระยะไกลนี้มีความอันตรายอย่างยิ่ง เนื่องจากหากผู้โจมตีสามารถเจาะผ่านระบบจัดการส่วนกลางได้สำเร็จ จะสามารถเข้าควบคุมระบบปลายทางทั้งหมดที่อยู่ภายใต้การดูแลของ MSP ได้ในทันที ซึ่งมักเป็นจุดเริ่มต้นของการแพร่กระจายแรนซัมแวร์ไปยังลูกค้าหลายรายพร้อมกัน\n\n## ข้อแนะนำเชิงปฏิบัติเพื่อการรักษาความปลอดภัย\n\nFORTSECURE GLOBAL แนะนำให้ผู้ดูแลระบบและ MSPs ดำเนินการดังนี้โดยด่วนที่สุด:\n\n1. ติดตั้ง Hotfix ทันที: ตรวจสอบเวอร์ชันของ N-central ที่ใช้งานอยู่ และดำเนินการอัปเดต Hotfix ตามคำแนะนำของ N-able อย่างเร่งด่วน\n2. จำกัดการเข้าถึง Management Console: ปิดกั้นไม่ให้หน้า Web Console ของระบบ RMM สามารถเข้าถึงได้จากอินเทอร์เน็ตสาธารณะโดยตรง ควรจำกัดการเข้าถึงเฉพาะผ่าน VPN หรือระบบที่มีการควบคุมการยืนยันตัวตนอย่างเข้มงวด\n3. ทบทวนสิทธิ์และ Audit Trail: ตรวจสอบบัญชีผู้ดูแลระบบที่ไม่ได้ใช้งาน และสืบค้น Log การเชื่อมต่อย้อนหลังเพื่อยืนยันว่าไม่มีการเข้าถึงที่น่าสงสัยก่อนการแพตช์


แหล่งที่มา: ThaiCERT Cyber Threat News (สกมช) เผยแพร่ครั้งแรก: Tue, 08 Sep 2026 08:01:00 +0000 บทความต้นฉบับ: อ่านต้นฉบับ

Source Attribution

แหล่งที่มา: ThaiCERT Cyber Threat News (สกมช)

เผยแพร่ครั้งแรก: Tue, 08 Sep 2026 08:01:00 +0000

บทความต้นฉบับ: https://www.thaicert.or.th/en/2026/09/08/n-able-releases-hotfix-for-severe-rce-vulnerability-in-n-central/

อ่านบทความต้นฉบับ ↗
ถูกใจบทความนี้

* Facebook / LinkedIn ไม่อนุญาตให้ใส่ข้อความให้ล่วงหน้า — กดปุ่มจะคัดลอกข้อความให้ก่อน เปิดหน้าแชร์แล้ววาง (paste) ได้เลย พรีวิวการ์ดจะแสดงอัตโนมัติเมื่อวางลิงก์

← กลับไปหน้า Blog