Technology newsroom
CISA เตือนภัยด่วน! 🚨 พบช่องโหว่ร้ายแรงใน Langflow, Tomcat และ N-central กำลังถูกใช้โจมตีจริง
CISA ได้เพิ่ม 3 ช่องโหว่ใหม่ที่ส่งผลกระทบต่อ Langflow, Apache Tomcat, และ N-able N-central เข้าสู่บัญชี KEV Catalog หลังพบหลักฐานว่ากำลังถูกแฮกเกอร์ใช้โจมตีจริง โดยเฉพาะช่องโหว่ RCE ใน Langflow ที่มีความรุนแรงระดับวิกฤต 9.8/10
📌 สรุปประเด็นสำคัญ:
- CISA เพิ่ม 3 ช่องโหว่ใหม่ในซอฟต์แวร์ยอดนิยมเข้าสู่บัญชี KEV Catalog หลังพบหลักฐานว่าถูกแฮกเกอร์ใช้โจมตีอย่างแพร่หลายแล้ว
- ช่องโหว่ใน Langflow (CVE-2026-9198) มีความรุนแรงระดับวิกฤต 9.8/10 เปิดทางให้โจมตีเพื่อยึดระบบได้จากระยะไกลโดยไม่ต้องยืนยันตัวตน
- ผู้ดูแลระบบที่ใช้งาน Langflow, Apache Tomcat และ N-able N-central ควรตรวจสอบและอัปเดตแพตช์ความปลอดภัยโดยด่วนที่สุด
สำนักงานความมั่นคงทางไซเบอร์และโครงสร้างพื้นฐานของสหรัฐอเมริกา (CISA) ได้ออกมาประกาศเตือนครั้งสำคัญเมื่อวันที่ 5 สิงหาคม 2026 โดยได้เพิ่มช่องโหว่ความปลอดภัยใหม่ 3 รายการเข้าไปในบัญชี Known Exploited Vulnerabilities (KEV) catalog ซึ่งเป็นรายการที่รวบรวมช่องโหว่ที่ CISA ยืนยันแล้วว่ากำลังถูกผู้ไม่หวังดีนำไปใช้ในการโจมตีจริงอยู่ในขณะนี้
🎯 ช่องโหว่ที่ถูกจับตามองเป็นพิเศษ
หนึ่งในช่องโหว่ที่น่ากังวลที่สุดคือ CVE-2026-9198 ซึ่งเป็นช่องโหว่ประเภท Code Injection ใน Langflow แพลตฟอร์มสำหรับสร้างแอปพลิเคชัน LLM ช่องโหว่นี้มีความรุนแรงสูงถึงระดับวิกฤต ด้วยคะแนน CVSS 9.8 เต็ม 10 ทำให้ผู้โจมตีที่ไม่ต้องยืนยันตัวตน (Unauthenticated) สามารถสั่งรันโค้ดที่เป็นอันตรายจากระยะไกล (Remote Code Execution - RCE) และเข้าควบคุมระบบได้อย่างสมบูรณ์
⚠️ ซอฟต์แวร์อื่น ๆ ก็ตกอยู่ในความเสี่ยง
นอกเหนือจาก Langflow แล้ว CISA ยังได้เพิ่มช่องโหว่ที่ส่งผลกระทบต่อ Apache Tomcat ซึ่งเป็นเว็บเซิร์ฟเวอร์ที่ได้รับความนิยมอย่างสูง และ N-able N-central ซอฟต์แวร์สำหรับบริหารจัดการระบบจากระยะไกล (RMM) เข้าไปในรายการ KEV ด้วยเช่นกัน การที่ช่องโหว่เหล่านี้ถูกบรรจุใน KEV catalog เป็นการยืนยันว่ามีภัยคุกคามที่เกิดขึ้นจริงและไม่ใช่เป็นเพียงทฤษฎีอีกต่อไป
องค์กรและผู้ดูแลระบบที่ใช้งานซอฟต์แวร์ทั้งสามตัวนี้จึงจำเป็นต้องดำเนินการอัปเดตแพตช์ความปลอดภัยที่ผู้พัฒนาปล่อยออกมาแก้ไขโดยเร็วที่สุด เพื่อปิดประตูไม่ให้ผู้ไม่หวังดีสามารถใช้ช่องทางเหล่านี้เข้ามาสร้างความเสียหายต่อระบบและข้อมูลสำคัญได้
💬 ในองค์กรของคุณมีการใช้ Langflow, Tomcat หรือ N-central กันบ้างไหมครับ? ตรวจสอบและอัปเดตแพตช์กันเรียบร้อยหรือยัง?