


CYBER THREAT WATCH
แจ้งเตือนช่องโหว่ความปลอดภัยระดับวิกฤต Remote Code Execution ใน N-able N-central (CVE-2026-86218)
การแจ้งเตือนภัยคุกคามและช่องโหว่ความปลอดภัย
ติดตามสถานการณ์ช่องโหว่เร่งด่วน (Vulnerability Alert) และคำแนะนำการรับมือจาก ศูนย์รักษาความมั่นคงปลอดภัยไซเบอร์ มหาวิทยาลัยพะเยา
แจ้งเตือนช่องโหว่ความปลอดภัยระดับความรุนแรงสูงใน Microsoft Windows (CVE-2026-85880)
ศูนย์รักษาความมั่นคงปลอดภัยไซเบอร์ มหาวิทยาลัยพะเยา ขอแจ้งเตือนช่องโหว่ความปลอดภัยรหัส CVE-2026-85880 ในระบบ Microsoft Windows ซึ่งเป็นช่องโหว่ประเภท Heap-based Buffer Overflow ในส่วนประกอบ Advanced Local Procedure Call (ALPC) ส่งผลให้ผู้โจมตีที่ได้รับสิทธิ์ระดับต่ำในระบบสามารถยกระดับสิทธิ์การใช้งาน (Privilege Escalation) เป็นผู้ดูแลระบบได้ หน่วยงานและผู้ดูแลระบบควรเร่งดำเนินการตรวจสอบและติดตั้งแพตช์ความปลอดภัยตามคำแนะนำ
แจ้งเตือนช่องโหว่ความปลอดภัยระดับวิกฤต Remote Code Execution ใน N-able N-central (CVE-2026-86218)
ศูนย์รักษาความมั่นคงปลอดภัยไซเบอร์ มหาวิทยาลัยพะเยา ขอแจ้งเตือนช่องโหว่ความปลอดภัยรหัส CVE-2026-86218 ซึ่งเป็นช่องโหว่ประเภท Static Code Injection ในระบบ N-able N-central ก่อนเวอร์ชัน 2026.3.1.14 ส่งผลให้ผู้ไม่หวังสามารถโจมตีจากระยะไกลได้โดยไม่ต้องมีการยืนยันตัวตน (Pre-authentication Remote Code Execution) เพื่อลอบรันคำสั่งอันตรายบนระบบเป้าหมายได้อย่างสมบูรณ์
แจ้งเตือนช่องโหว่ความปลอดภัยระดับสูงในการยกระดับสิทธิ์ (Privilege Escalation) บน Microsoft Windows (CVE-2026-81963)
ศูนย์รักษาความมั่นคงปลอดภัยไซเบอร์ มหาวิทยาลัยพะเยา ขอแจ้งเตือนช่องโหว่ความปลอดภัยรหัส CVE-2026-81963 ซึ่งเป็นช่องโหว่ประเภท Improper link resolution ก่อนเข้าถึงไฟล์ ('link following') ใน Windows Update Stack ส่งผลให้ผู้โจมตีที่มีสิทธิ์ในระบบอยู่แล้วสามารถยกระดับสิทธิ์ขึ้นเป็น SYSTEM ได้ในพื้นที่ (Local Privilege Escalation) หน่วยงานที่ดูแลระบบปฏิบัติการ Microsoft Windows จึงควรเร่งตรวจสอบและดำเนินการอัปเดตความปลอดภัยตามคำแนะนำโดยเร็ว
แจ้งเตือนช่องโหว่ความปลอดภัยระดับวิกฤต (CVSS 10.0) ใน Adobe Commerce และ Magento (CVE-2026-75650)
ศูนย์รักษาความมั่นคงปลอดภัยไซเบอร์ มหาวิทยาลัยพะเยา ขอแจ้งเตือนช่องโหว่ความปลอดภัยรหัส CVE-2026-75650 ซึ่งเป็นช่องโหว่ประเภท Improper Neutralization of Special Elements Used in a Template Engine ใน Adobe Commerce และ Magento Open Source ช่องโหว่นี้มีความรุนแรงระดับวิกฤต (CVSS Base Score 10.0) และตรวจพบการถูกโจมตีในทางปฏิบัติแล้ว ผู้ไม่ประสงค์ดีสามารถใช้ประโยชน์จากช่องโหว่นี้เพื่อสั่งรันคำสั่งอันตราย (Arbitrary Code Execution) ได้จากระยะไกลโดยไม่ต้องมีการยืนยันตัวตนและไม่ต้องอาศัยปฏิสัมพันธ์จากผู้ใช้
แจ้งเตือนช่องโหว่ความปลอดภัยระดับสูงใน Google Chromium V8 (CVE-2026-85046)
ศูนย์รักษาความมั่นคงปลอดภัยไซเบอร์ มหาวิทยาลัยพะเยา ขอแจ้งเตือนช่องโหว่ความปลอดภัยรหัส CVE-2026-85046 ซึ่งเป็นช่องโหว่ประเภท Type Confusion ในคอมโพเนนต์ V8 ของ Google Chromium โดยผู้โจมตีสามารถอาศัยช่องโหว่นี้ผ่านการส่งหน้าเว็บ HTML ที่ถูกสร้างขึ้นเป็นพิเศษ เพื่อลักลอบรันคำสั่งอันตราย (Remote Code Execution) ภายในระบบ Sandbox ส่งผลกระทบต่อเบราว์เซอร์ที่ใช้โครงสร้าง Chromium ทั้งหมด เช่น Google Chrome, Microsoft Edge และ Opera หน่วยงานและผู้ดูแลระบบจึงควรเร่งดำเนินการตรวจสอบและอัปเดตแพตช์ความปลอดภัยตามคำแนะนำโดยเร่งด่วน
แจ้งเตือนช่องโหว่ความปลอดภัยระดับความรุนแรงสูงใน SonicWall SMA1000 Appliances (CVE-2026-83549)
ศูนย์รักษาความมั่นคงปลอดภัยไซเบอร์ มหาวิทยาลัยพะเยา ขอแจ้งเตือนช่องโหว่ความปลอดภัยรหัส CVE-2026-83549 ซึ่งเป็นช่องโหว่ประเภท OS Command Injection ในระบบจัดการ Management Console (AMC) ของ SonicWall SMA1000 Appliances ช่องโหว่นี้ช่วยให้ผู้โจมตีที่ผ่านการตรวจสอบสิทธิ์ในระดับผู้ดูแลระบบ สามารถสั่งรันคำสั่งระบบปฏิบัติการได้จากระยะไกล ส่งผลกระทบให้ระบบตกอยู่ในความเสี่ยงถูกควบคุมจากผู้ไม่หวังดี
แจ้งเตือนช่องโหว่ความปลอดภัยระดับวิกฤต (CVSS 10.0) ใน SonicWall SMA1000 Appliances (CVE-2026-83548)
ศูนย์รักษาความมั่นคงปลอดภัยไซเบอร์ มหาวิทยาลัยพะเยา ขอแจ้งเตือนช่องโหว่ความปลอดภัยรหัส CVE-2026-83548 ซึ่งเป็นช่องโหว่ประเภท Server-Side Request Forgery (SSRF) ก่อนการยืนยันตัวตน (Pre-authentication) ในอินเทอร์เฟซ Work Place ของระบบ SonicWall SMA1000 Appliances ช่องโหว่นี้เปิดช่องให้ผู้โจมตีภายนอกที่ไม่มีสิทธิ์สามารถเข้าถึงฟังก์ชันการทำงานที่ละเอียดอ่อนและปฏิบัติการที่ไม่ได้รับอนุญาตได้ ส่งผลกระทบระดับความรุนแรงสูงสุด (CVSS Base Score 10.0)
แจ้งเตือนช่องโหว่ความปลอดภัยระดับวิกฤต SQL Injection ใน Sangoma Switchvox (CVE-2026-9586)
ศูนย์รักษาความมั่นคงปลอดภัยไซเบอร์ มหาวิทยาลัยพะเยา ขอแจ้งเตือนช่องโหว่ความปลอดภัยรหัส CVE-2026-9586 ในระบบ Sangoma Switchvox SMB Edition ซึ่งเป็นช่องโหว่ประเภท SQL Injection (CWE-89) ที่มีความรุนแรงระดับ CVSS 9.8 ผู้โจมตีภายนอกสามารถส่งคำขอที่จัดทำขึ้นเป็นพิเศษผ่านเอนด์พอยต์ /pa ได้โดยไม่ต้องยืนยันตัวตน เพื่อรันคำสั่ง SQL และคำสั่งรีโมต (Remote Code Execution) บนฐานข้อมูล PostgreSQL ได้ทันที
ข่าวประชาสัมพันธ์

BigBear 2.0 แฮกเกอร์สายพันธุ์โหด ทะลวง MFA ขย้ำ Microsoft 365 พังยับ 258 องค์กรทั่วโลก!
แฮกเกอร์ใช้เฟรมเวิร์กหลอกลวงขโมยข้อมูล (PhaaS) ชื่อ BigBear 2.0 ในการเจาะระบบเพื่อข้ามการยืนยันตัวตนแบบหลายปัจจัย (MFA) ของ Microsoft 365 โดยส่งผลกระทบต่อองค์กร...

ด่วน พบเว็บไซต์ปลอมแอบอ้างเป็น ChatGPT หลอกดาวน์โหลดมัลแวร์ขโมยข้อมูลบน Windows และ macOS
ศูนย์ประสานการรักษาความมั่นคงปลอดภัยระบบคอมพิวเตอร์แห่งชาติ (ThaiCERT) ได้ติดตามสถานการณ์ข่าวสารภัยคุกคามทางไซเบอร์ พบแคมเปญหลอกลวงผ่านเว็บไซต์ปลอมที่แอบอ้างเป...

เตือนช่องโหว่ Windows Netlogon ถูกใช้โจมตีจริง ผู้ดูแลระบบควรเร่งติดตั้งแพตช์
ศูนย์ความมั่นคงปลอดภัยไซเบอร์แห่งเบลเยียม (CCB) เตือนพบการนำช่องโหว่ Windows Netlogon หมายเลข CVE-2026-41089 ไปใช้โจมตีจริงแล้ว เป็นช่องโหว่ระดับวิกฤตที่ Micros...

เตือน! พบแคมเปญมัลแวร์โจมตีเว็บไซต์ WordPress โดยซ่อนคำสั่งผ่านโปรไฟล์ Steam
ศูนย์ประสานการรักษาความมั่นคงปลอดภัยระบบคอมพิวเตอร์แห่งชาติ (ThaiCERT) ได้ติดตามสถานการณ์ข่าวสารภัยคุกคามทางไซเบอร์ พบแคมเปญมัลแวร์มุ่งเป้าโจมตีเว็บไซต์ที่พัฒน...

ศูนย์รักษาความมั่นคงปลอดภัยไซเบอร์ มหาวิทยาลัยพะเยา ร่วมถ่ายทอดความรู้ด้านการคุ้มครองข้อมูลส่วนบุคคล เสริมสร้างความตระหนักรู้ด้านความปลอดภัยไซเบอร์แก่บุคลากรกองแผนงาน
วันที่ 19 มิถุนายน 2569 ศูนย์รักษาความมั่นคงปลอดภัยไซเบอร์ มหาวิทยาลัยพะเยา ได้เข้าร่วมกิจกรรมโครงการจัดการความรู้ (Knowledge Management) กองแผนงาน ครั้งที่ 3 ภ...
รวมแหล่งเรียนรู้
แหล่งเรียนรู้และพัฒนาทักษะความมั่นคงปลอดภัยไซเบอร์และการคุ้มครองข้อมูลส่วนบุคคลสำหรับบุคลากรและนิสิต

PDPC e-Learning
สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.)
หลักสูตรการเรียนรู้และสร้างความตระหนักรู้ด้านกฎหมาย PDPA สำหรับประชาชนและองค์กร

NCSA MOOC
สำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (สกมช.)
แพลตฟอร์มการเรียนรู้ออนไลน์ด้านความมั่นคงปลอดภัยไซเบอร์ระดับชาติ

NCSA Cyber Academy
สถาบันวิชาการความมั่นคงปลอดภัยไซเบอร์แห่งชาติ
ศูนย์รวมหลักสูตรพัฒนาและยกระดับศักยภาพบุคลากรด้านความมั่นคงปลอดภัยไซเบอร์

TDGA Academy
สถาบันพัฒนาบุคลากรภาครัฐด้านดิจิทัล (สพร.)
หลักสูตรเสริมสร้างทักษะดิจิทัลและความมั่นคงปลอดภัยสำหรับเจ้าหน้าที่รัฐ


