Technology newsroom
ด่วน! CISA สั่งแพตช์ทันที ช่องโหว่ร้ายแรง Microsoft, VMware, Apple ถูกแฮกเกอร์ใช้โจมตีแล้ว 🚨
CISA ออกประกาศเตือนภัยด่วน สั่งแพตช์ช่องโหว่ร้ายแรงบนผลิตภัณฑ์ของ Microsoft, VMware และ Apple หลังพบว่าถูกแฮกเกอร์นำไปใช้โจมตีจริงแล้ว โดยมีผลกระทบรุนแรงถึงขั้นยึดครองระบบได้
📌 สรุปประเด็นสำคัญ:
- CISA เพิ่มช่องโหว่จาก Microsoft, VMware และ Apple เข้าสู่บัญชี KEV ซึ่งหมายความว่ามีการโจมตีเกิดขึ้นจริงแล้ว
- ผลกระทบมีความรุนแรงสูง ตั้งแต่การรันโค้ดจากระยะไกล (RCE), การข้ามผ่านระบบยืนยันตัวตน ไปจนถึงการยึดครองอุปกรณ์ได้ทั้งระบบ
- ผู้ดูแลระบบและผู้ใช้งานทั่วไปควรอัปเดตแพตช์ความปลอดภัยโดยด่วนที่สุดเพื่อป้องกันความเสียหายที่อาจเกิดขึ้น
สำนักงานความมั่นคงปลอดภัยทางไซเบอร์และโครงสร้างพื้นฐานของสหรัฐอเมริกา (CISA) ได้ออกมาประกาศเตือนภัยเร่งด่วน โดยได้เพิ่มช่องโหว่ด้านความปลอดภัยใหม่ 4 รายการเข้าไปในบัญชี Known Exploited Vulnerabilities (KEV) Catalog ซึ่งเป็นรายการที่รวบรวมช่องโหว่ที่ถูกแฮกเกอร์นำไปใช้โจมตีจริงแล้วในวงกว้าง ทำให้องค์กรต่าง ๆ ต้องตื่นตัวและรีบดำเนินการแก้ไขโดยทันที
การที่ช่องโหว่ถูกจัดเข้าในบัญชี KEV หมายความว่าภัยคุกคามนั้นไม่ใช่เรื่องทางทฤษฎีอีกต่อไป แต่เป็นภัยที่เกิดขึ้นจริงและกำลังสร้างความเสียหายอยู่ในขณะนี้ CISA ได้กำหนดให้หน่วยงานรัฐบาลกลางของสหรัฐฯ ต้องทำการอัปเดตแพตช์เพื่อปิดช่องโหว่เหล่านี้ภายในวันที่กำหนด ซึ่งถือเป็นคำแนะนำที่สำคัญอย่างยิ่งสำหรับองค์กรภาคเอกชนและผู้ใช้งานทั่วไปเช่นกัน
🚨 ช่องโหว่ที่ถูกเพิ่มเข้ามาในครั้งนี้ประกอบด้วย:
- Microsoft Office (CVE-2024-21413): เป็นช่องโหว่ร้ายแรงที่เปิดทางให้ผู้โจมตีสามารถส่งไฟล์ที่เป็นอันตรายเพื่อข้ามผ่านฟีเจอร์ Protected View และรันโค้ดจากระยะไกล (RCE) ได้ ถือเป็นช่องโหว่ที่อันตรายอย่างยิ่ง
- Microsoft SharePoint Server (CVE-2024-21371): ช่องโหว่ที่เปิดโอกาสให้ผู้โจมตีสามารถสร้างคำสั่งที่เป็นอันตรายบนเซิร์ฟเวอร์ และนำไปสู่การขโมยข้อมูลสำคัญหรือการยึดครองระบบได้
- VMware vCenter Server (CVE-2023-34048): เป็นช่องโหว่ Out-of-bounds write ในโปรโตคอล DCERPC ของ vCenter Server ทำให้ผู้โจมตีที่เข้าถึงเครือข่ายได้สามารถส่งแพ็กเกจที่สร้างขึ้นมาเป็นพิเศษเพื่อรันโค้ดจากระยะไกลได้โดยไม่ต้องผ่านการยืนยันตัวตน
- Apple (CVE-2024-23222): ช่องโหว่ Zero-day ที่ส่งผลกระทบต่ออุปกรณ์ Apple จำนวนมาก ทั้ง iOS, iPadOS, macOS และ watchOS โดยเป็นช่องโหว่ในส่วนของ WebKit ที่ทำให้ผู้โจมตีสามารถรันโค้ดที่เป็นอันตรายบนอุปกรณ์ของเหยื่อได้
การอัปเดตแพตช์ความปลอดภัยในทันทีจึงเป็นสิ่งจำเป็นอย่างยิ่งสำหรับผู้ดูแลระบบและผู้ใช้งานทุกคน เพื่อป้องกันไม่ให้ตกเป็นเหยื่อของการโจมตีที่ใช้ประโยชน์จากช่องโหว่เหล่านี้ ซึ่งอาจนำไปสู่ความเสียหายร้ายแรงต่อข้อมูลและระบบขององค์กรได้
💬 องค์กรของคุณได้ตรวจสอบและอัปเดตแพตช์ช่องโหว่เหล่านี้กันเรียบร้อยแล้วหรือยัง? มาแชร์สถานะกันได้ครับ