Enterprise IT Support • Bangkok & Nationwide

Technology newsroom

แจ้งเตือนด่วน! ช่องโหว่ Oracle PeopleSoft ถูกโจมตีระลอกใหม่ แฮกเกอร์เลี่ยง WAF ติดตั้ง Web Shells 😱

Google เตือนภัยแคมเปญโจมตีครั้งใหญ่ที่ใช้ช่องโหว่ร้ายแรงใน Oracle PeopleSoft (CVE-2026-35273) เพื่อหลบเลี่ยง WAF และฝัง Web Shells ควบคุมระบบจากระยะไกล ผู้ดูแลระบบควรอัปเดตแพตช์โดยด่วน

เรียบเรียงโดย SyncTech Solution เผยแพร่ อ้างอิง แหล่งข้อมูลต้นฉบับ
แจ้งเตือนด่วน! ช่องโหว่ Oracle PeopleSoft ถูกโจมตีระลอกใหม่ แฮกเกอร์เลี่ยง WAF ติดตั้ง Web Shells 😱

📌 สรุปประเด็นสำคัญ:
- Google ออกโรงเตือนภัยแคมเปญโจมตีครั้งใหญ่ทั่วโลกที่มุ่งเป้าไปยังช่องโหว่ความปลอดภัยร้ายแรงของ Oracle PeopleSoft
- แฮกเกอร์ใช้ช่องโหว่ CVE-2026-35273 (CVSS 9.8) ที่สามารถสั่งรันโค้ดจากระยะไกลได้โดยไม่ต้องยืนยันตัวตน
- เทคนิคการโจมตีมีความซับซ้อน สามารถหลบเลี่ยง Web Application Firewalls (WAFs) เพื่อฝัง Web Shells ควบคุมเซิร์ฟเวอร์ได้สำเร็จ

Google ได้ออกมาประกาศเตือนถึงการกลับมาแพร่ระบาดครั้งใหญ่ของการโจมตีที่ใช้ประโยชน์จากช่องโหว่ความปลอดภัยที่เคยถูกค้นพบใน Oracle PeopleSoft โดยแคมเปญนี้มีเป้าหมายไปยังองค์กรหลากหลายภาคส่วนทั่วโลก สร้างความกังวลให้กับผู้ดูแลระบบเป็นอย่างมาก

การโจมตีครั้งนี้มีความเชื่อมโยงกับกลุ่มแฮกเกอร์ชื่อดังอย่าง ShinyHunters โดยอาศัยช่องโหว่รหัส CVE-2026-35273 ซึ่งมีความรุนแรงระดับ Critical ด้วยคะแนน CVSS สูงถึง 9.8 ช่องโหว่นี้เปิดทางให้ผู้ไม่หวังดีสามารถสั่งรันโค้ดที่เป็นอันตรายบนเซิร์ฟเวอร์ของเหยื่อได้จากระยะไกล (Remote Code Execution) โดยที่ไม่จำเป็นต้องผ่านกระบวนการยืนยันตัวตนใด ๆ ทั้งสิ้น

🚨 เทคนิคการโจมตีและผลกระทบ
สิ่งที่น่ากังวลที่สุดคือ ผู้โจมตีได้พัฒนาเทคนิคที่สามารถหลบเลี่ยงการตรวจจับของ Web Application Firewalls (WAFs) ซึ่งเป็นด่านหน้าสำคัญในการป้องกันเว็บแอปพลิเคชันได้ เมื่อสามารถเจาะผ่าน WAF เข้าไปได้แล้ว แฮกเกอร์จะทำการติดตั้ง Web Shells ซึ่งเป็นสคริปต์อันตรายที่ฝังตัวอยู่บนเซิร์ฟเวอร์ ทำให้แฮกเกอร์สามารถเข้ามาควบคุม สั่งการ หรือขโมยข้อมูลสำคัญออกจากระบบได้ทุกเมื่อ ช่องโหว่นี้เคยถูกใช้โจมตีแบบ Zero-day มาแล้ว ซึ่งสะท้อนให้เห็นถึงความอันตรายของมัน

🛡️ สิ่งที่ผู้ดูแลระบบต้องทำโดยด่วน
สำหรับองค์กรที่ยังคงใช้งาน Oracle PeopleSoft อยู่ ถือเป็นเรื่องเร่งด่วนอย่างยิ่งที่จะต้องตรวจสอบและทำการอัปเดตแพตช์ความปลอดภัยล่าสุดที่ทาง Oracle ได้ปล่อยออกมาเพื่ออุดช่องโหว่นี้โดยทันที การพึ่งพา WAF เพียงอย่างเดียวอาจไม่เพียงพอที่จะป้องกันการโจมตีในรูปแบบนี้ได้อีกต่อไป จึงควรมีการตรวจสอบ로그และสแกนหาร่องรอยการบุกรุกที่อาจเกิดขึ้นแล้วด้วย

💬 องค์กรของคุณมีการตรวจสอบและอัปเดตแพตช์ความปลอดภัยของระบบ Oracle หรือแอปพลิเคชันสำคัญอื่น ๆ อย่างสม่ำเสมอหรือไม่? มาแชร์แนวทางปฏิบัติกันครับ

Let’s build what’s next

ระบบ IT ที่ดี เริ่มจากการเข้าใจธุรกิจของคุณ

เล่าโจทย์ให้ทีมวิศวกรของเราฟัง แล้วรับแนวทางเบื้องต้นโดยไม่มีค่าใช้จ่าย