Enterprise IT Support • Bangkok & Nationwide

Technology newsroom

CISA เตือนภัยด่วน! 4 ช่องโหว่ร้ายแรงใน macOS, SharePoint, vCenter ถูกแฮกเกอร์ใช้โจมตีแล้ว 🚨

CISA ได้เพิ่ม 4 ช่องโหว่ระดับ Critical ที่ส่งผลกระทบต่อ macOS, SharePoint, vCenter และ Microsoft IKE เข้าสู่รายการ KEV catalog ซึ่งเป็นการยืนยันว่าช่องโหว่เหล่านี้กำลังถูกแฮกเกอร์ใช้โจมตีจริง แนะผู้ดูแลระบบเร่งอัปเดตแพตช์ด่วน

เรียบเรียงโดย SyncTech Solution เผยแพร่ อ้างอิง แหล่งข้อมูลต้นฉบับ
CISA เตือนภัยด่วน! 4 ช่องโหว่ร้ายแรงใน macOS, SharePoint, vCenter ถูกแฮกเกอร์ใช้โจมตีแล้ว 🚨

📌 สรุปประเด็นสำคัญ:
- CISA เพิ่ม 4 ช่องโหว่ระดับ Critical เข้าสู่รายการ Known Exploited Vulnerabilities (KEV) ซึ่งหมายความว่ากำลังถูกใช้โจมตีอยู่ในขณะนี้
- ช่องโหว่ดังกล่าวส่งผลกระทบต่อผลิตภัณฑ์ที่ใช้งานในองค์กรอย่างแพร่หลาย ได้แก่ Apple macOS, Microsoft SharePoint, VMware vCenter และ Microsoft IKE
- ผู้ดูแลระบบและองค์กรที่ใช้ซอฟต์แวร์เหล่านี้ควรอัปเดตแพตช์ความปลอดภัยโดยด่วนที่สุด เพื่อป้องกันการถูกเจาะระบบ

สำนักงานความมั่นคงทางไซเบอร์และโครงสร้างพื้นฐานของสหรัฐอเมริกา (CISA) ได้ออกมาประกาศเตือนภัยเร่งด่วน โดยได้เพิ่มช่องโหว่ความปลอดภัยระดับวิกฤต 4 รายการเข้าไปในบัญชี Known Exploited Vulnerabilities (KEV) catalog อย่างเป็นทางการ การเพิ่มรายชื่อในครั้งนี้ถือเป็นการยืนยันว่าช่องโหว่เหล่านี้ไม่ได้เป็นเพียงทฤษฎี แต่มีแฮกเกอร์นำไปใช้เพื่อการโจมตีในโลกความเป็นจริงแล้ว

การที่ช่องโหว่ถูกจัดอยู่ใน KEV catalog ถือเป็นสัญญาณเตือนภัยระดับสูงสุดสำหรับผู้ดูแลระบบทั่วโลก เพราะหมายถึงมีความเสี่ยงสูงที่จะตกเป็นเป้าหมายได้ทุกเมื่อ องค์กรต่าง ๆ โดยเฉพาะหน่วยงานรัฐบาลกลางของสหรัฐฯ ถูกกำหนดให้ต้องติดตั้งแพตช์แก้ไขโดยเร็วที่สุดตามกรอบเวลาที่ CISA กำหนด ซึ่งเป็นสิ่งที่องค์กรเอกชนควรยึดถือเป็นแนวทางปฏิบัติเช่นกัน

🚨 รายละเอียด 4 ช่องโหว่ที่ถูกเพิ่มเข้ามา:

🍎 CVE-2026-65400 (CVSS 9.8): ช่องโหว่การยืนยันตัวตนที่ไม่เหมาะสม (Improper Authentication) บน Apple macOS ซึ่งอาจเปิดทางให้ผู้ไม่หวังดีสามารถเข้าถึงระบบหรือข้อมูลสำคัญได้โดยไม่ต้องผ่านกระบวนการตรวจสอบที่ถูกต้อง

📄 CVE-2026-65401: ช่องโหว่การเรียกใช้โค้ดจากระยะไกล (Remote Code Execution - RCE) บน Microsoft SharePoint Server ซึ่งเป็นช่องโหว่ที่อันตรายอย่างยิ่ง เพราะเปิดโอกาสให้แฮกเกอร์สามารถสั่งรันคำสั่งอันตรายบนเซิร์ฟเวอร์ได้จากระยะไกล อาจนำไปสู่การยึดครองระบบทั้งหมด

☁️ CVE-2026-65402: ช่องโหว่การฉีดคำสั่ง (Command Injection) บน VMware vCenter Server ซึ่งเป็นแพลตฟอร์มบริหารจัดการระบบ Virtualization ยอดนิยม ช่องโหว่นี้ทำให้ผู้โจมตีสามารถแทรกและรันคำสั่งของตนเองบนเซิร์ฟเวอร์ vCenter ได้

🌐 CVE-2026-65403: ช่องโหว่ที่ทำให้เกิดภาวะปฏิเสธการให้บริการ (Denial-of-Service - DoS) บน Microsoft Internet Key Exchange (IKE) Protocol Extensions ซึ่งอาจทำให้ระบบเครือข่ายหรือบริการ VPN ที่ใช้โปรโตคอลนี้หยุดทำงานและไม่สามารถให้บริการได้

ทาง SyncTech Solution ขอแนะนำให้ผู้ดูแลระบบที่ใช้งานผลิตภัณฑ์เหล่านี้ดำเนินการตรวจสอบและติดตั้งแพตช์ความปลอดภัยล่าสุดโดยทันที อย่ารอช้า เพราะการโจมตีกำลังเกิดขึ้นจริง และความเสียหายที่อาจเกิดขึ้นนั้นร้ายแรงกว่าที่คิด

💬 องค์กรของคุณได้ตรวจสอบและอัปเดตแพตช์ช่องโหว่เหล่านี้กันเรียบร้อยแล้วหรือยังครับ? มาแชร์แนวทางการป้องกันกันได้เลย

Let’s build what’s next

ระบบ IT ที่ดี เริ่มจากการเข้าใจธุรกิจของคุณ

เล่าโจทย์ให้ทีมวิศวกรของเราฟัง แล้วรับแนวทางเบื้องต้นโดยไม่มีค่าใช้จ่าย