Back to Blog

เจาะช่องโหว่ร้ายแรง Progress Kemp LoadMaster หลังถูกโจมตีกว่า 792 ครั้ง

CISA เพิ่มช่องโหว่ร้ายแรง CVE-2026-8037 ใน Progress Kemp LoadMaster หลังพบการโจมตีกว่า 792 ครั้ง องค์กรที่ใช้งานควรอัปเดตทันที

Sales
1 min read
เจาะช่องโหว่ร้ายแรง Progress Kemp LoadMaster หลังถูกโจมตีกว่า 792 ครั้ง

หน่วยงานรักษาความมั่นคงปลอดภัยไซเบอร์และโครงสร้างพื้นฐานของสหรัฐอเมริกา หรือ CISA ได้ประกาศเพิ่มช่องโหว่ความรุนแรงระดับวิกฤตในผลิตภัณฑ์ Progress Kemp LoadMaster เข้าสู่แคตาล็อก Known Exploited Vulnerabilities หรือ KEV อย่างเป็นทางการ เมื่อวันศุกร์ที่ผ่านมา หลังมีรายงานการถูกโจมตีจริงในโลกไซเบอร์

ช่องโหว่ดังกล่าวถูกระบุหมายเลขเป็น CVE-2026-8037 มีคะแนนความรุนแรง CVSS สูงถึง 9.6 จาก 10 ซึ่งจัดอยู่ในระดับวิกฤต โดยเป็นช่องโหว่ประเภท command injection ที่ผู้โจมตีสามารถใช้ประโยชน์เพื่อสั่งการคำสั่งตามอำเภอใจบนระบบเป้าหมายได้



ที่มาของภัยคุกคาม


การประกาศครั้งนี้เกิดขึ้นหลังจากมีรายงานการพยายามโจมตีผ่านช่องโหว่ดังกล่าวมากถึง 792 ครั้ง ซึ่งแสดงให้เห็นว่าภัยคุกคามนี้ไม่ได้เป็นเพียงทฤษฎีหรือการค้นพบในห้องปฏิบัติการเท่านั้น แต่มีการนำไปใช้โจมตีจริงในวงกว้างแล้ว

Progress Kemp LoadMaster เป็นผลิตภัณฑ์ที่ใช้ในการจัดการการกระจายโหลดและควบคุมการเข้าถึงเครือข่าย ซึ่งนิยมใช้ในองค์กรขนาดกลางและขนาดใหญ่ การถูกโจมตีผ่านช่องโหว่นี้อาจส่งผลให้ผู้ไม่หวังดีสามารถเข้าควบคุมระบบได้ทั้งหมด



ผลกระทบต่อองค์กรที่ใช้งาน


องค์กรที่ใช้งาน Progress Kemp LoadMaster ควรตรวจสอบเวอร์ชันที่ติดตั้งอยู่ในปัจจุบันทันที เนื่องจากช่องโหว่ดังกล่าวสามารถถูกใช้โจมตีจากระยะไกลได้โดยไม่ต้องมีการรับรองความถูกต้องก่อน ซึ่งหมายความว่าผู้โจมตีเพียงแค่ส่งคำขอที่ถูกออกแบบมาเป็นพิเศษก็สามารถยิงคำสั่งบนเซิร์ฟเวอร์เป้าหมายได้

นักวิจัยด้านความมั่นคงปลอดภัยได้เน้นย้ำว่า หากปล่อยไว้นานอาจทำให้ข้อมูลสำคัญรั่วไหล ระบบหยุดชะงัก หรือถูกใช้เป็นช่องทางในการขยายการโจมตีไปยังระบบอื่นภายในเครือข่ายขององค์กรได้



แนวทางป้องกันและรับมือ


สำหรับผู้ดูแลระบบที่ใช้งานผลิตภัณฑ์นี้ ขั้นตอนเร่งด่วนที่ควรดำเนินการมีดังนี้

  • ตรวจสอบเวอร์ชันของซอฟต์แวร์และอัปเดตเป็นเวอร์ชันล่าสุดที่ปลอดภัยทันที
  • ติดตามประกาศจากผู้พัฒนาผลิตภัณฑ์เกี่ยวกับแพตช์หรือมาตรการป้องกันเพิ่มเติม
  • ตรวจสอบบันทึกการใช้งานระบบหรือ log เพื่อหาสัญญาณการโจมตีที่อาจเกิดขึ้นแล้ว
  • จำกัดการเข้าถึงระบบจากเครือข่ายภายนอกเฉพาะที่จำเป็นเท่านั้น

นอกจากนี้ CISA ยังได้กำหนดให้หน่วยงานรัฐบาลกลางของสหรัฐฯ ต้องดำเนินการแก้ไขช่องโหว่ดังกล่าวภายในวันที่กำหนด เพื่อลดความเสี่ยงที่อาจเกิดขึ้น



บทสรุปและข้อแนะนำ


การเพิ่มช่องโหว่ CVE-2026-8037 เข้าสู่แคตาล็อก KEV เป็นสัญญาณที่ชัดเจนว่า ภัยคุกคามนี้มีความรุนแรงและถูกใช้ประโยชน์จริงในโลกไซเบอร์ องค์กรที่ใช้งานผลิตภัณฑ์นี้จึงไม่ควรนิ่งนอนใจและควรเร่งอัปเดตระบบให้ปลอดภัยโดยเร็วที่สุด

การรักษาความมั่นคงปลอดภัยของระบบโครงสร้างพื้นฐานที่สำคัญเป็นสิ่งที่ต้องให้ความสำคัญอย่างยิ่ง โดยเฉพาะในยุคที่การโจมตีทางไซเบอร์มีความซับซ้อนและเกิดขึ้นเป็นประจำ ผู้ดูแลระบบควรติดตามข้อมูลข่าวสารด้านความปลอดภัยอย่างต่อเนื่อง พร้อมทั้งเตรียมแผนรับมือเหตุการณ์ฉุกเฉินเพื่อลดผลกระทบที่อาจเกิดขึ้น



Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 ดูสินค้าเพิ่มเติม mon.co.th

แชทผ่าน LINEดูสินค้าทั้งหมด