Technology newsroom
CISA เตือนภัยด่วน! ช่องโหว่ร้ายแรงบน Kemp LoadMaster ถูกโจมตีแล้วกว่า 792 ครั้ง ผู้ดูแลระบบรีบอัปเดตทันที
CISA ได้เพิ่มช่องโหว่ร้ายแรง CVE-2026-8037 บน Progress Kemp LoadMaster เข้าสู่รายการ KEV หลังพบการโจมตีในวงกว้างแล้วกว่า 792 ครั้ง แนะผู้ดูแลระบบรีบอัปเดตแพตช์ด่วนที่สุด
📌 สรุปประเด็นสำคัญ:
- CISA บรรจุช่องโหว่ CVE-2026-8037 ความรุนแรงระดับ Critical (9.6) บน Progress Kemp LoadMaster ลงในรายการ KEV ซึ่งยืนยันว่ามีการโจมตีเกิดขึ้นจริงแล้ว
- ช่องโหว่ประเภท Command Injection เปิดทางให้ผู้ไม่หวังดีสามารถสั่งรันโค้ดอันตรายบนอุปกรณ์ได้จากระยะไกลโดยไม่ต้องยืนยันตัวตน
- มีรายงานการพยายามโจมตีช่องโหว่นี้แล้วอย่างน้อย 792 ครั้ง ถือเป็นภัยคุกคามที่ต้องจัดการอย่างเร่งด่วนที่สุด
🚨 CISA หรือหน่วยงานความมั่นคงปลอดภัยทางไซเบอร์และโครงสร้างพื้นฐานของสหรัฐอเมริกา ได้ประกาศเพิ่มช่องโหว่ความรุนแรงระดับวิกฤตบนอุปกรณ์ Load Balancer ยอดนิยมอย่าง Progress Kemp LoadMaster เข้าไปในบัญชี Known Exploited Vulnerabilities (KEV) อย่างเป็นทางการแล้ว การดำเนินการนี้เกิดขึ้นหลังจากมีรายงานและหลักฐานที่ชัดเจนว่าช่องโหว่ดังกล่าวถูกแฮกเกอร์นำไปใช้โจมตีในวงกว้างแล้ว
⚙️ ช่องโหว่ดังกล่าวถูกติดตามภายใต้รหัส CVE-2026-8037 และได้รับคะแนนความรุนแรงสูงถึง 9.6 จาก 10 ตามมาตรฐาน CVSS มันคือช่องโหว่ประเภท Command Injection ที่อนุญาตให้ผู้โจมตีจากระยะไกลสามารถส่งคำสั่งอันตรายเข้าไปทำงานบนระบบของ LoadMaster ได้โดยตรง ซึ่งอาจนำไปสู่การเข้าควบคุมระบบทั้งหมด การขโมยข้อมูล หรือใช้เป็นฐานในการโจมตีระบบอื่น ๆ ภายในเครือข่ายต่อไป
🛡️ สิ่งที่น่ากังวลอย่างยิ่งคือ มีการตรวจพบความพยายามในการใช้ช่องโหว่นี้โจมตีแล้วมากกว่า 792 ครั้ง ซึ่งบ่งชี้ว่าเหล่าแฮกเกอร์กำลังไล่สแกนหาอุปกรณ์ที่ยังไม่ได้อัปเดตแพตช์อย่างจริงจัง CISA จึงได้ออกคำสั่งให้หน่วยงานรัฐบาลกลางของสหรัฐฯ ทำการอัปเดตแพตช์เพื่อปิดช่องโหว่นี้โดยด่วน และแนะนำให้องค์กรเอกชนทุกแห่งที่ใช้งานอุปกรณ์ดังกล่าวรีบดำเนินการอัปเดตทันทีเพื่อป้องกันความเสียหายที่อาจเกิดขึ้น
💬 องค์กรของคุณมีการใช้ Load Balancer ยี่ห้ออะไรกันอยู่บ้าง และมีแผนรับมือกับช่องโหว่ฉุกเฉินแบบนี้อย่างไร?