เจาะช่องโหว่ร้ายแรง Progress Kemp LoadMaster หลังถูกโจมตีกว่า 792 ครั้ง
CISA เพิ่มช่องโหว่ร้ายแรง CVE-2026-8037 ใน Progress Kemp LoadMaster หลังพบการโจมตีกว่า 792 ครั้ง องค์กรที่ใช้งานควรอัปเดตทันที
หน่วยงานรักษาความมั่นคงปลอดภัยไซเบอร์และโครงสร้างพื้นฐานของสหรัฐอเมริกา หรือ CISA ได้ประกาศเพิ่มช่องโหว่ความรุนแรงระดับวิกฤตในผลิตภัณฑ์ Progress Kemp LoadMaster เข้าสู่แคตาล็อก Known Exploited Vulnerabilities หรือ KEV อย่างเป็นทางการ เมื่อวันศุกร์ที่ผ่านมา หลังมีรายงานการถูกโจมตีจริงในโลกไซเบอร์
ช่องโหว่ดังกล่าวถูกระบุหมายเลขเป็น CVE-2026-8037 มีคะแนนความรุนแรง CVSS สูงถึง 9.6 จาก 10 ซึ่งจัดอยู่ในระดับวิกฤต โดยเป็นช่องโหว่ประเภท command injection ที่ผู้โจมตีสามารถใช้ประโยชน์เพื่อสั่งการคำสั่งตามอำเภอใจบนระบบเป้าหมายได้
ที่มาของภัยคุกคาม
การประกาศครั้งนี้เกิดขึ้นหลังจากมีรายงานการพยายามโจมตีผ่านช่องโหว่ดังกล่าวมากถึง 792 ครั้ง ซึ่งแสดงให้เห็นว่าภัยคุกคามนี้ไม่ได้เป็นเพียงทฤษฎีหรือการค้นพบในห้องปฏิบัติการเท่านั้น แต่มีการนำไปใช้โจมตีจริงในวงกว้างแล้ว
Progress Kemp LoadMaster เป็นผลิตภัณฑ์ที่ใช้ในการจัดการการกระจายโหลดและควบคุมการเข้าถึงเครือข่าย ซึ่งนิยมใช้ในองค์กรขนาดกลางและขนาดใหญ่ การถูกโจมตีผ่านช่องโหว่นี้อาจส่งผลให้ผู้ไม่หวังดีสามารถเข้าควบคุมระบบได้ทั้งหมด
ผลกระทบต่อองค์กรที่ใช้งาน
องค์กรที่ใช้งาน Progress Kemp LoadMaster ควรตรวจสอบเวอร์ชันที่ติดตั้งอยู่ในปัจจุบันทันที เนื่องจากช่องโหว่ดังกล่าวสามารถถูกใช้โจมตีจากระยะไกลได้โดยไม่ต้องมีการรับรองความถูกต้องก่อน ซึ่งหมายความว่าผู้โจมตีเพียงแค่ส่งคำขอที่ถูกออกแบบมาเป็นพิเศษก็สามารถยิงคำสั่งบนเซิร์ฟเวอร์เป้าหมายได้
นักวิจัยด้านความมั่นคงปลอดภัยได้เน้นย้ำว่า หากปล่อยไว้นานอาจทำให้ข้อมูลสำคัญรั่วไหล ระบบหยุดชะงัก หรือถูกใช้เป็นช่องทางในการขยายการโจมตีไปยังระบบอื่นภายในเครือข่ายขององค์กรได้
แนวทางป้องกันและรับมือ
สำหรับผู้ดูแลระบบที่ใช้งานผลิตภัณฑ์นี้ ขั้นตอนเร่งด่วนที่ควรดำเนินการมีดังนี้
- ตรวจสอบเวอร์ชันของซอฟต์แวร์และอัปเดตเป็นเวอร์ชันล่าสุดที่ปลอดภัยทันที
- ติดตามประกาศจากผู้พัฒนาผลิตภัณฑ์เกี่ยวกับแพตช์หรือมาตรการป้องกันเพิ่มเติม
- ตรวจสอบบันทึกการใช้งานระบบหรือ log เพื่อหาสัญญาณการโจมตีที่อาจเกิดขึ้นแล้ว
- จำกัดการเข้าถึงระบบจากเครือข่ายภายนอกเฉพาะที่จำเป็นเท่านั้น
นอกจากนี้ CISA ยังได้กำหนดให้หน่วยงานรัฐบาลกลางของสหรัฐฯ ต้องดำเนินการแก้ไขช่องโหว่ดังกล่าวภายในวันที่กำหนด เพื่อลดความเสี่ยงที่อาจเกิดขึ้น
บทสรุปและข้อแนะนำ
การเพิ่มช่องโหว่ CVE-2026-8037 เข้าสู่แคตาล็อก KEV เป็นสัญญาณที่ชัดเจนว่า ภัยคุกคามนี้มีความรุนแรงและถูกใช้ประโยชน์จริงในโลกไซเบอร์ องค์กรที่ใช้งานผลิตภัณฑ์นี้จึงไม่ควรนิ่งนอนใจและควรเร่งอัปเดตระบบให้ปลอดภัยโดยเร็วที่สุด
การรักษาความมั่นคงปลอดภัยของระบบโครงสร้างพื้นฐานที่สำคัญเป็นสิ่งที่ต้องให้ความสำคัญอย่างยิ่ง โดยเฉพาะในยุคที่การโจมตีทางไซเบอร์มีความซับซ้อนและเกิดขึ้นเป็นประจำ ผู้ดูแลระบบควรติดตามข้อมูลข่าวสารด้านความปลอดภัยอย่างต่อเนื่อง พร้อมทั้งเตรียมแผนรับมือเหตุการณ์ฉุกเฉินเพื่อลดผลกระทบที่อาจเกิดขึ้น
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 ดูสินค้าเพิ่มเติม mon.co.th
แชทผ่าน LINEดูสินค้าทั้งหมด