สัปดาห์นี้เดือด! RCE ใน WordPress, 0-Day ใน SonicWall, การโจมตี AI และ SharePoint
สรุปข่าวเด่นไซเบอร์ประจำสัปดาห์ ช่องโหว่ RCE ใน WordPress 0-Day ใน SonicWall การโจมตี AI และ SharePoint ที่คุณไม่ควรพลาด
การร้องขอเพียงครั้งเดียวไม่ควรสร้างความเสียหายได้มากมายขนาดนี้ แต่ในสัปดาห์นี้ อินพุตขนาดเล็กกลับนำไปสู่การรันโค้ด การสูญเสียหน่วยความจำ การขโมยคีย์ และการปิดการทำงานของเครื่องมือรักษาความปลอดภัย
เส้นทางที่ถูกโจมตีมักเป็นเรื่องง่าย ระบบที่ถูกเปิดเผย การตรวจสอบที่อ่อนแอ ไดรเวอร์เก่า พรอมต์ปลอม และโค้ดสาธารณะที่ถูกนำมาใช้ส่งมัลแวร์ บางช่องโหว่เป็นของใหม่ บางช่องโหว่ถูกใช้ก่อนที่ผู้ป้องกันจะมีเวลาอัปเดต
ช่องโหว่ WordPress RCE ภัยร้ายจากคำขอเดียว
นักวิจัยพบช่องโหว่ร้ายแรงใน WordPress ที่เปิดทางให้ผู้โจมตีรันโค้ดจากระยะไกลได้ด้วยคำขอเพียงครั้งเดียว ปัญหานี้เกิดจากข้อบกพร่องในการจัดการอินพุตที่ซับซ้อน ส่งผลให้ผู้โจมตีสามารถสั่งการโดยไม่ต้องมีสิทธิ์เข้าถึงระบบใด ๆ ก่อนหน้านี้
0-Day ใน SonicWall เปิดทางโจมตีก่อนแพตช์
SonicWall เผชิญกับช่องโหว่ Zero-Day หลายรายการที่ถูกโจมตีในวงกว้างก่อนที่บริษัทจะออกแพตช์เสียอีก ช่องโหว่เหล่านี้ส่งผลกระทบต่ออุปกรณ์รักษาความปลอดภัยหลายรุ่น ทำให้นักโจมตีสามารถขโมยคีย์เข้ารหัสและข้อมูลสำคัญอื่น ๆ ได้
บริการ AI ถูกโจมตีด้วยพรอมต์ปลอม
บริการด้าน AI กลายเป็นเป้าหมายใหม่ โดยผู้โจมตีใช้เทคนิคการป้อนคำสั่งปลอมหรือที่เรียกว่า prompt injection เพื่อหลอกให้ระบบ AI เปิดเผยข้อมูลหรือดำเนินการที่ไม่เหมาะสม ช่องโหว่นี้เป็นตัวอย่างของความเสี่ยงที่เกิดขึ้นกับเทคโนโลยีใหม่อย่าง AI
SharePoint 0-Day และภัยจากโค้ดสาธารณะ
นอกจากนี้ ยังมีรายงานช่องโหว่ Zero-Day ใน SharePoint ที่เปิดทางให้ผู้โจมตีเข้าถึงข้อมูลโดยไม่ได้รับอนุญาต ขณะเดียวกัน โค้ดที่เผยแพร่ต่อสาธารณะก็ถูกนำมาใช้เป็นเครื่องมือส่งมัลแวร์อย่างแพร่หลาย ทำให้ผู้ไม่หวังดีสามารถโจมตีได้ง่ายขึ้น
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 ดูสินค้าเพิ่มเติม mon.co.th
แชทผ่าน LINEดูสินค้าทั้งหมด