ศูนย์รักษาความมั่นคงปลอดภัยไซเบอร์ มหาวิทยาลัยพะเยา

การแจ้งเตือนภัยคุกคามและช่องโหว่ความปลอดภัย

ติดตามสถานการณ์ช่องโหว่เร่งด่วน (Vulnerability Alert) และคำแนะนำการรับมือจาก ศูนย์รักษาความมั่นคงปลอดภัยไซเบอร์ มหาวิทยาลัยพะเยา

ดูการแจ้งเตือนทั้งหมด (22)
high 7.8UPCYBER-ADV-2026-022

แจ้งเตือนช่องโหว่ความปลอดภัยระดับความรุนแรงสูงใน Microsoft Windows (CVE-2026-85880)

CVE-2026-85880

ศูนย์รักษาความมั่นคงปลอดภัยไซเบอร์ มหาวิทยาลัยพะเยา ขอแจ้งเตือนช่องโหว่ความปลอดภัยรหัส CVE-2026-85880 ในระบบ Microsoft Windows ซึ่งเป็นช่องโหว่ประเภท Heap-based Buffer Overflow ในส่วนประกอบ Advanced Local Procedure Call (ALPC) ส่งผลให้ผู้โจมตีที่ได้รับสิทธิ์ระดับต่ำในระบบสามารถยกระดับสิทธิ์การใช้งาน (Privilege Escalation) เป็นผู้ดูแลระบบได้ หน่วยงานและผู้ดูแลระบบควรเร่งดำเนินการตรวจสอบและติดตั้งแพตช์ความปลอดภัยตามคำแนะนำ

CISA KEVอ่านต่อ
critical 9.8UPCYBER-ADV-2026-021

แจ้งเตือนช่องโหว่ความปลอดภัยระดับวิกฤต Remote Code Execution ใน N-able N-central (CVE-2026-86218)

CVE-2026-86218

ศูนย์รักษาความมั่นคงปลอดภัยไซเบอร์ มหาวิทยาลัยพะเยา ขอแจ้งเตือนช่องโหว่ความปลอดภัยรหัส CVE-2026-86218 ซึ่งเป็นช่องโหว่ประเภท Static Code Injection ในระบบ N-able N-central ก่อนเวอร์ชัน 2026.3.1.14 ส่งผลให้ผู้ไม่หวังสามารถโจมตีจากระยะไกลได้โดยไม่ต้องมีการยืนยันตัวตน (Pre-authentication Remote Code Execution) เพื่อลอบรันคำสั่งอันตรายบนระบบเป้าหมายได้อย่างสมบูรณ์

CISA KEVอ่านต่อ
high 7.8UPCYBER-ADV-2026-020

แจ้งเตือนช่องโหว่ความปลอดภัยระดับสูงในการยกระดับสิทธิ์ (Privilege Escalation) บน Microsoft Windows (CVE-2026-81963)

CVE-2026-81963

ศูนย์รักษาความมั่นคงปลอดภัยไซเบอร์ มหาวิทยาลัยพะเยา ขอแจ้งเตือนช่องโหว่ความปลอดภัยรหัส CVE-2026-81963 ซึ่งเป็นช่องโหว่ประเภท Improper link resolution ก่อนเข้าถึงไฟล์ ('link following') ใน Windows Update Stack ส่งผลให้ผู้โจมตีที่มีสิทธิ์ในระบบอยู่แล้วสามารถยกระดับสิทธิ์ขึ้นเป็น SYSTEM ได้ในพื้นที่ (Local Privilege Escalation) หน่วยงานที่ดูแลระบบปฏิบัติการ Microsoft Windows จึงควรเร่งตรวจสอบและดำเนินการอัปเดตความปลอดภัยตามคำแนะนำโดยเร็ว

CISA KEVอ่านต่อ
critical 10.0UPCYBER-ADV-2026-019

แจ้งเตือนช่องโหว่ความปลอดภัยระดับวิกฤต (CVSS 10.0) ใน Adobe Commerce และ Magento (CVE-2026-75650)

CVE-2026-75650

ศูนย์รักษาความมั่นคงปลอดภัยไซเบอร์ มหาวิทยาลัยพะเยา ขอแจ้งเตือนช่องโหว่ความปลอดภัยรหัส CVE-2026-75650 ซึ่งเป็นช่องโหว่ประเภท Improper Neutralization of Special Elements Used in a Template Engine ใน Adobe Commerce และ Magento Open Source ช่องโหว่นี้มีความรุนแรงระดับวิกฤต (CVSS Base Score 10.0) และตรวจพบการถูกโจมตีในทางปฏิบัติแล้ว ผู้ไม่ประสงค์ดีสามารถใช้ประโยชน์จากช่องโหว่นี้เพื่อสั่งรันคำสั่งอันตราย (Arbitrary Code Execution) ได้จากระยะไกลโดยไม่ต้องมีการยืนยันตัวตนและไม่ต้องอาศัยปฏิสัมพันธ์จากผู้ใช้

CISA KEVอ่านต่อ
high 8.8UPCYBER-ADV-2026-018

แจ้งเตือนช่องโหว่ความปลอดภัยระดับสูงใน Google Chromium V8 (CVE-2026-85046)

CVE-2026-85046

ศูนย์รักษาความมั่นคงปลอดภัยไซเบอร์ มหาวิทยาลัยพะเยา ขอแจ้งเตือนช่องโหว่ความปลอดภัยรหัส CVE-2026-85046 ซึ่งเป็นช่องโหว่ประเภท Type Confusion ในคอมโพเนนต์ V8 ของ Google Chromium โดยผู้โจมตีสามารถอาศัยช่องโหว่นี้ผ่านการส่งหน้าเว็บ HTML ที่ถูกสร้างขึ้นเป็นพิเศษ เพื่อลักลอบรันคำสั่งอันตราย (Remote Code Execution) ภายในระบบ Sandbox ส่งผลกระทบต่อเบราว์เซอร์ที่ใช้โครงสร้าง Chromium ทั้งหมด เช่น Google Chrome, Microsoft Edge และ Opera หน่วยงานและผู้ดูแลระบบจึงควรเร่งดำเนินการตรวจสอบและอัปเดตแพตช์ความปลอดภัยตามคำแนะนำโดยเร่งด่วน

CISA KEVอ่านต่อ
high 7.8UPCYBER-ADV-2026-017

แจ้งเตือนช่องโหว่ความปลอดภัยระดับความรุนแรงสูงใน SonicWall SMA1000 Appliances (CVE-2026-83549)

CVE-2026-83549

ศูนย์รักษาความมั่นคงปลอดภัยไซเบอร์ มหาวิทยาลัยพะเยา ขอแจ้งเตือนช่องโหว่ความปลอดภัยรหัส CVE-2026-83549 ซึ่งเป็นช่องโหว่ประเภท OS Command Injection ในระบบจัดการ Management Console (AMC) ของ SonicWall SMA1000 Appliances ช่องโหว่นี้ช่วยให้ผู้โจมตีที่ผ่านการตรวจสอบสิทธิ์ในระดับผู้ดูแลระบบ สามารถสั่งรันคำสั่งระบบปฏิบัติการได้จากระยะไกล ส่งผลกระทบให้ระบบตกอยู่ในความเสี่ยงถูกควบคุมจากผู้ไม่หวังดี

CISA KEVอ่านต่อ
critical 10.0UPCYBER-ADV-2026-016

แจ้งเตือนช่องโหว่ความปลอดภัยระดับวิกฤต (CVSS 10.0) ใน SonicWall SMA1000 Appliances (CVE-2026-83548)

CVE-2026-83548

ศูนย์รักษาความมั่นคงปลอดภัยไซเบอร์ มหาวิทยาลัยพะเยา ขอแจ้งเตือนช่องโหว่ความปลอดภัยรหัส CVE-2026-83548 ซึ่งเป็นช่องโหว่ประเภท Server-Side Request Forgery (SSRF) ก่อนการยืนยันตัวตน (Pre-authentication) ในอินเทอร์เฟซ Work Place ของระบบ SonicWall SMA1000 Appliances ช่องโหว่นี้เปิดช่องให้ผู้โจมตีภายนอกที่ไม่มีสิทธิ์สามารถเข้าถึงฟังก์ชันการทำงานที่ละเอียดอ่อนและปฏิบัติการที่ไม่ได้รับอนุญาตได้ ส่งผลกระทบระดับความรุนแรงสูงสุด (CVSS Base Score 10.0)

CISA KEVอ่านต่อ
critical 9.8UPCYBER-ADV-2026-015

แจ้งเตือนช่องโหว่ความปลอดภัยระดับวิกฤต SQL Injection ใน Sangoma Switchvox (CVE-2026-9586)

CVE-2026-9586

ศูนย์รักษาความมั่นคงปลอดภัยไซเบอร์ มหาวิทยาลัยพะเยา ขอแจ้งเตือนช่องโหว่ความปลอดภัยรหัส CVE-2026-9586 ในระบบ Sangoma Switchvox SMB Edition ซึ่งเป็นช่องโหว่ประเภท SQL Injection (CWE-89) ที่มีความรุนแรงระดับ CVSS 9.8 ผู้โจมตีภายนอกสามารถส่งคำขอที่จัดทำขึ้นเป็นพิเศษผ่านเอนด์พอยต์ /pa ได้โดยไม่ต้องยืนยันตัวตน เพื่อรันคำสั่ง SQL และคำสั่งรีโมต (Remote Code Execution) บนฐานข้อมูล PostgreSQL ได้ทันที

CISA KEVอ่านต่อ

ข่าวประชาสัมพันธ์

ดูทั้งหมด
BigBear 2.0 แฮกเกอร์สายพันธุ์โหด ทะลวง MFA ขย้ำ Microsoft 365 พังยับ 258 องค์กรทั่วโลก!
9 ก.ย. 256912 ครั้ง

BigBear 2.0 แฮกเกอร์สายพันธุ์โหด ทะลวง MFA ขย้ำ Microsoft 365 พังยับ 258 องค์กรทั่วโลก!

แฮกเกอร์ใช้เฟรมเวิร์กหลอกลวงขโมยข้อมูล (PhaaS) ชื่อ BigBear 2.0 ในการเจาะระบบเพื่อข้ามการยืนยันตัวตนแบบหลายปัจจัย (MFA) ของ Microsoft 365 โดยส่งผลกระทบต่อองค์กร...

ด่วน พบเว็บไซต์ปลอมแอบอ้างเป็น ChatGPT หลอกดาวน์โหลดมัลแวร์ขโมยข้อมูลบน Windows และ macOS
26 มิ.ย. 2569192 ครั้ง

ด่วน พบเว็บไซต์ปลอมแอบอ้างเป็น ChatGPT หลอกดาวน์โหลดมัลแวร์ขโมยข้อมูลบน Windows และ macOS

ศูนย์ประสานการรักษาความมั่นคงปลอดภัยระบบคอมพิวเตอร์แห่งชาติ (ThaiCERT) ได้ติดตามสถานการณ์ข่าวสารภัยคุกคามทางไซเบอร์ พบแคมเปญหลอกลวงผ่านเว็บไซต์ปลอมที่แอบอ้างเป...

เตือนช่องโหว่ Windows Netlogon ถูกใช้โจมตีจริง ผู้ดูแลระบบควรเร่งติดตั้งแพตช์
26 มิ.ย. 2569117 ครั้ง

เตือนช่องโหว่ Windows Netlogon ถูกใช้โจมตีจริง ผู้ดูแลระบบควรเร่งติดตั้งแพตช์

ศูนย์ความมั่นคงปลอดภัยไซเบอร์แห่งเบลเยียม (CCB) เตือนพบการนำช่องโหว่ Windows Netlogon หมายเลข CVE-2026-41089 ไปใช้โจมตีจริงแล้ว เป็นช่องโหว่ระดับวิกฤตที่ Micros...

เตือน! พบแคมเปญมัลแวร์โจมตีเว็บไซต์ WordPress โดยซ่อนคำสั่งผ่านโปรไฟล์ Steam
26 มิ.ย. 2569105 ครั้ง

เตือน! พบแคมเปญมัลแวร์โจมตีเว็บไซต์ WordPress โดยซ่อนคำสั่งผ่านโปรไฟล์ Steam

ศูนย์ประสานการรักษาความมั่นคงปลอดภัยระบบคอมพิวเตอร์แห่งชาติ (ThaiCERT) ได้ติดตามสถานการณ์ข่าวสารภัยคุกคามทางไซเบอร์ พบแคมเปญมัลแวร์มุ่งเป้าโจมตีเว็บไซต์ที่พัฒน...

ศูนย์รักษาความมั่นคงปลอดภัยไซเบอร์ มหาวิทยาลัยพะเยา ร่วมถ่ายทอดความรู้ด้านการคุ้มครองข้อมูลส่วนบุคคล เสริมสร้างความตระหนักรู้ด้านความปลอดภัยไซเบอร์แก่บุคลากรกองแผนงาน
19 มิ.ย. 2569195 ครั้ง

ศูนย์รักษาความมั่นคงปลอดภัยไซเบอร์ มหาวิทยาลัยพะเยา ร่วมถ่ายทอดความรู้ด้านการคุ้มครองข้อมูลส่วนบุคคล เสริมสร้างความตระหนักรู้ด้านความปลอดภัยไซเบอร์แก่บุคลากรกองแผนงาน

วันที่ 19 มิถุนายน 2569 ศูนย์รักษาความมั่นคงปลอดภัยไซเบอร์ มหาวิทยาลัยพะเยา ได้เข้าร่วมกิจกรรมโครงการจัดการความรู้ (Knowledge Management) กองแผนงาน ครั้งที่ 3 ภ...

เตือนภัยผู้ใช้ Android! ระวังมัลแวร์ตัวใหม่ "Trapdoor" แฝงมากับแอปเครื่องมือทั่วไป เช่น แอปดู PDF และแอปล้างขยะ
21 พ.ค. 2569116 ครั้ง

เตือนภัยผู้ใช้ Android! ระวังมัลแวร์ตัวใหม่ "Trapdoor" แฝงมากับแอปเครื่องมือทั่วไป เช่น แอปดู PDF และแอปล้างขยะ

ทีมนักวิจัยด้านความปลอดภัยไซเบอร์ตรวจพบปฏิบัติการโฆษณาหลอกลวง (Ad Fraud & Malvertising) ตัวใหม่ที่มีชื่อว่า "Trapdoor" ซึ่งแฝงตัวมากับแอปพลิเคชัน Android ถึ...

รวมแหล่งเรียนรู้

แหล่งเรียนรู้และพัฒนาทักษะความมั่นคงปลอดภัยไซเบอร์และการคุ้มครองข้อมูลส่วนบุคคลสำหรับบุคลากรและนิสิต

PDPC e-Learning
PDPA PLATFORM

PDPC e-Learning

สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.)

หลักสูตรการเรียนรู้และสร้างความตระหนักรู้ด้านกฎหมาย PDPA สำหรับประชาชนและองค์กร

เข้าสู่แหล่งเรียนรู้
NCSA MOOC
CYBER MOOC

NCSA MOOC

สำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (สกมช.)

แพลตฟอร์มการเรียนรู้ออนไลน์ด้านความมั่นคงปลอดภัยไซเบอร์ระดับชาติ

เข้าสู่แหล่งเรียนรู้
NCSA Cyber Academy
CYBER ACADEMY

NCSA Cyber Academy

สถาบันวิชาการความมั่นคงปลอดภัยไซเบอร์แห่งชาติ

ศูนย์รวมหลักสูตรพัฒนาและยกระดับศักยภาพบุคลากรด้านความมั่นคงปลอดภัยไซเบอร์

เข้าสู่แหล่งเรียนรู้
TDGA Academy
DIGITAL GOV

TDGA Academy

สถาบันพัฒนาบุคลากรภาครัฐด้านดิจิทัล (สพร.)

หลักสูตรเสริมสร้างทักษะดิจิทัลและความมั่นคงปลอดภัยสำหรับเจ้าหน้าที่รัฐ

เข้าสู่แหล่งเรียนรู้

ปฏิทินกิจกรรม

ดูทั้งหมด

ยังไม่มีกิจกรรมเร็ว ๆ นี้

ขณะนี้ยังไม่มีกิจกรรมหรืองานสัมมนาที่กำลังจะมาถึง