ศูนย์รักษาความมั่นคงปลอดภัยไซเบอร์ มหาวิทยาลัยพะเยา

แจ้งเตือนภัยคุกคามและช่องโหว่ความปลอดภัย

ศูนย์ประสานงานและเฝ้าระวังความมั่นคงปลอดภัยไซเบอร์ มหาวิทยาลัยพะเยา ติดตามและรายงานสถานการณ์ช่องโหว่ ภัยคุกคามเร่งด่วน พร้อมแนวทางแก้ไขและมาตรการป้องกัน

วิกฤต (Critical)
10
CVSS 9.0 - 10.0
สูง (High)
9
CVSS 7.0 - 8.9
ปานกลาง (Medium)
3
CVSS 4.0 - 6.9
ต่ำ (Low)
0
CVSS 0.1 - 3.9
การแจ้งเตือนทั้งหมด
22
รายการที่ประกาศแล้ว
ประเภท:
CRITICALCVSS 9.8TLP:CLEAR
1 ก.ย. 256923 ครั้ง
UPCYBER-ADV-2026-010// CISA KEV

แจ้งเตือนช่องโหว่ความปลอดภัยระดับวิกฤตใน Citrix NetScaler ADC and NetScaler Gateway (CVE-2026-8452)

CISA KEV: Citrix NetScaler ADC and NetScaler Gateway Improper Restriction of Operations within the Bounds of a Memory Buffer Vulnerability in Citrix NetScaler ADC and NetScaler Gateway (CVE-2026-8452)

ศูนย์รักษาความมั่นคงปลอดภัยไซเบอร์ มหาวิทยาลัยพะเยา ขอแจ้งเตือนช่องโหว่ความปลอดภัยระดับวิกฤต (CVSS 9.8) รหัส CVE-2026-8452 ซึ่งเป็นช่องโหว่ประเภท Improper Restriction of Operations within the Bounds of a Memory Buffer (CWE-119) ในระบบ Citrix NetScaler ADC และ NetScaler Gateway ผู้ไม่ประสงค์ดีสามารถใช้ประโยชน์จากช่องโหว่นี้เพื่อส่งคำสั่งโจมตีจากระยะไกลผ่านเครือข่ายอินเทอร์เน็ตโดยไม่ต้องยืนยันตัวตน ส่งผลให้เกิดการโจมตีแบบปฏิเสธการให้บริการ (Denial of Service) หรืออาจส่งผลกระทบต่อความลับ ความถูกต้อง และความพร้อมใช้งานของระบบได้ หน่วยงานที่ใช้งานควรเร่งตรวจสอบและดำเนินการอัปเดตแพตช์ทันทีตามคำแนะนำของผู้พัฒนา

ระบบที่ได้รับผลกระทบ: Citrix NetScaler ADC and NetScaler Gateway
CVEs ที่เกี่ยวข้อง:CVE-2026-8452
HIGHCVSS 7.8TLP:CLEAR
1 ก.ย. 256980 ครั้ง
UPCYBER-ADV-2026-009// CISA KEV

แจ้งเตือนช่องโหว่ความปลอดภัยระดับความรุนแรงสูงใน Linux Kernel (CVE-2022-0995)

CISA KEV: Linux Kernel Out-of-Bounds Write Vulnerability in Linux Kernel (CVE-2022-0995)

ศูนย์รักษาความมั่นคงปลอดภัยไซเบอร์ มหาวิทยาลัยพะเยา ขอแจ้งเตือนช่องโหว่ความปลอดภัยรหัส CVE-2022-0995 ซึ่งเป็นช่องโหว่ประเภท Out-of-Bounds Write ในระบบ Linux Kernel ส่วนย่อย watch_queue event notification subsystem ช่องโหว่นี้อาจอนุญาตให้ผู้ใช้งานที่มีสิทธิ์น้อยในระบบ (local user) สามารถยกระดับสิทธิ์ขึ้นเป็นผู้ดูแลระบบ (privileged access) หรือทำให้เกิดอาการระบบหยุดชะงัก (Denial of Service) ได้

ระบบที่ได้รับผลกระทบ: Linux Kernel
CVEs ที่เกี่ยวข้อง:CVE-2022-0995
HIGHCVSS 7.8TLP:CLEAR
1 ก.ย. 25699 ครั้ง
UPCYBER-ADV-2026-008// CISA KEV

แจ้งเตือนช่องโหว่ความปลอดภัยระดับสูงใน Red Hat Automatic Bug Reporting Tool (CVE-2015-5287) เพื่อป้องกันการยกระดับสิทธิ์

CISA KEV: Red Hat Automatic Bug Reporting Tool Privilege Escalation Vulnerability in Red Hat Automatic Bug Reporting Tool (CVE-2015-5287)

ศูนย์รักษาความมั่นคงปลอดภัยไซเบอร์ มหาวิทยาลัยพะเยา ขอแจ้งเตือนช่องโหว่ความปลอดภัยรหัส CVE-2015-5287 ในระบบ Red Hat Automatic Bug Reporting Tool (ABRT) ซึ่งเป็นช่องโหว่ประเภท Privilege Escalation อนุญาตให้ผู้ใช้งานในระดับท้องถิ่น (Local Users) ที่มีสิทธิ์บางประการสามารถยกระดับสิทธิ์การใช้งานผ่านการโจมตีแบบ Symlink Attack หน่วยงานที่เกี่ยวข้องควรตรวจสอบและดำเนินการแก้ไขตามคำแนะนำเพื่อป้องกันความเสี่ยงที่อาจเกิดขึ้น

ระบบที่ได้รับผลกระทบ: Red Hat Automatic Bug Reporting Tool
CVEs ที่เกี่ยวข้อง:CVE-2015-5287
MEDIUMCVSS 5.1TLP:CLEAR
1 ก.ย. 256914 ครั้ง
UPCYBER-ADV-2026-007// CISA KEV

แจ้งเตือนช่องโหว่ความปลอดภัย Race Condition ใน Red Hat Libuser (CVE-2015-3246)

CISA KEV: Red Hat Libuser Race Condition Vulnerability in Red Hat Libuser (CVE-2015-3246)

ศูนย์รักษาความมั่นคงปลอดภัยไซเบอร์ มหาวิทยาลัยพะเยา ขอแจ้งเตือนช่องโหว่ความปลอดภัยรหัส CVE-2015-3246 ในระบบ Red Hat Libuser ซึ่งมีลักษณะเป็นช่องโหว่ประเภท Race Condition (CWE-367) เปิดทางให้ผู้ใช้งานท้องถิ่นที่ผ่านการตรวจสอบสิทธิ์แล้วสามารถทำให้เกิดภาวะปฏิเสธการให้บริการ (Denial of Service) หรือยกระดับสิทธิ์ได้เมื่อทำงานร่วมกับช่องโหว่อื่น หน่วยงานที่ใช้งานผลิตภัณฑ์ดังกล่าวควรเร่งตรวจสอบและดำเนินการอัปเดตตามคำแนะนำทันที

ระบบที่ได้รับผลกระทบ: Red Hat Libuser
CVEs ที่เกี่ยวข้อง:CVE-2015-3246
HIGHCVSS 8.1TLP:CLEAR
1 ก.ย. 256937 ครั้ง
UPCYBER-ADV-2026-006// CISA KEV

แจ้งเตือนช่องโหว่ความปลอดภัยระดับความรุนแรงสูงใน Ajax.NET Professional (CVE-2021-23758)

CISA KEV: Ajax.NET Professional Deserialization of Untrusted Data Vulnerability in Ajax.NET Professional Ajax.NET Professional (CVE-2021-23758)

ศูนย์รักษาความมั่นคงปลอดภัยไซเบอร์ มหาวิทยาลัยพะเยา ขอแจ้งเตือนช่องโหว่ความปลอดภัยรหัส CVE-2021-23758 ในระบบ Ajax.NET Professional ซึ่งเป็นช่องโหว่ประเภท Deserialization of Untrusted Data (CWE-502) ส่งผลให้ผู้ไม่ประสงค์ดีสามารถส่งข้อมูลคลาส .NET ที่เป็นอันตรายเพื่อรันคำสั่งจากระยะไกล (Remote Code Execution: RCE) บนระบบที่ได้รับผลกระทบได้ หน่วยงานที่ใช้งานควรเร่งตรวจสอบและดำเนินการบรรเทาความเสี่ยงตามคำแนะนำทันที เนื่องจากผลิตภัณฑ์ดังกล่าวอาจอยู่ในสถานะสิ้นสุดอายุการใช้งาน (End-of-Life)

ระบบที่ได้รับผลกระทบ: Ajax.NET Professional Ajax.NET Professional
CVEs ที่เกี่ยวข้อง:CVE-2021-23758
MEDIUMCVSS 5.3TLP:CLEAR
1 ก.ย. 256912 ครั้ง
UPCYBER-ADV-2026-005// CISA KEV

แจ้งเตือนช่องโหว่ความปลอดภัยในการจำกัดพาธไดเรกทอรีใน JFrog Artifactory (CVE-2026-66384)

CISA KEV: JFrog Artifactory Improper Limitation of a Pathname to a Restricted Directory Vulnerability in JFrog Artifactory (CVE-2026-66384)

ศูนย์รักษาความมั่นคงปลอดภัยไซเบอร์ มหาวิทยาลัยพะเยา ขอแจ้งเตือนช่องโหว่ความปลอดภัยรหัส CVE-2026-66384 ในระบบ JFrog Artifactory ซึ่งเกิดจากข้อบกพร่องในการจำกัดพาธ (Improper Limitation of a Pathname to a Restricted Directory หรือ CWE-22) ส่งผลให้ผู้ใช้งานที่มีสิทธิ์ในการยืนยันตัวตนแล้ว สามารถเขียนข้อมูลออกนอกขอบเขตเส้นทางแคช Docker ที่กำหนดไว้ภายใต้เงื่อนไขรีโมทรีพอสทอรีเฉพาะได้ หน่วยงานที่ใช้งานควรเร่งตรวจสอบและดำเนินการบรรเทาผลกระทบตามคำแนะนำของผู้พัฒนา

ระบบที่ได้รับผลกระทบ: JFrog Artifactory
CVEs ที่เกี่ยวข้อง:CVE-2026-66384
HIGHCVSS 7.8TLP:CLEAR
1 ก.ย. 256911 ครั้ง
UPCYBER-ADV-2026-004// CISA KEV

แจ้งเตือนช่องโหว่ความปลอดภัยระดับความรุนแรงสูงใน Linux Kernel (CVE-2026-53362)

CISA KEV: Linux Kernel Unspecified Vulnerability in Linux Kernel (CVE-2026-53362)

ศูนย์รักษาความมั่นคงปลอดภัยไซเบอร์ มหาวิทยาลัยพะเยา ขอแจ้งเตือนช่องโหว่ความปลอดภัยรหัส CVE-2026-53362 ใน Linux Kernel ซึ่งส่งผลกระทบต่อระบบเครือข่าย IPv6 ในฟังก์ชันการจัดการข้อมูลแพ็กเก็ต ช่องโหว่นี้ช่วยให้ผู้โจมตีที่มีสิทธิ์จำกัดในระดับ Local สามารถยกระดับสิทธิ์การใช้งาน (Privilege Escalation) และอาจทำให้ระบบหยุดทำงานหรือถูกควบคุมได้ ผู้ดูแลระบบควรเร่งดำเนินการอัปเดตแพตช์ความปลอดภัยตามคำแนะนำ

ระบบที่ได้รับผลกระทบ: Linux Kernel
CVEs ที่เกี่ยวข้อง:CVE-2026-53362
CRITICALCVSS 9.8TLP:CLEAR
1 ก.ย. 256914 ครั้ง
UPCYBER-ADV-2026-003// CISA KEV

แจ้งเตือนช่องโหว่ความปลอดภัยระดับวิกฤตใน ownCloud (CVE-2023-49105)

CISA KEV: ownCloud Improper Authentication Vulnerability in ownCloud ownCloud (CVE-2023-49105)

ศูนย์รักษาความมั่นคงปลอดภัยไซเบอร์ มหาวิทยาลัยพะเยา ขอแจ้งเตือนช่องโหว่ความปลอดภัยรหัส CVE-2023-49105 ในระบบ ownCloud ซึ่งเป็นช่องโหว่ประเภทการตรวจสอบสิทธิ์ที่ไม่ถูกต้อง (Improper Authentication) ส่งผลให้ผู้ไม่หวังสามารถเข้าถึง แก้ไข หรือลบไฟล์ใด ๆ ได้โดยไม่ต้องยืนยันตัวตน หากทราบชื่อผู้ใช้งานและเหยื่อไม่มีการกำหนดค่าคีย์ลงลายมือชื่อ (signing-key) ช่องโหว่นี้มีความรุนแรงสูงมากและมีรายงานการแสวงหาประโยชน์ในทางปฏิบัติแล้ว หน่วยงานที่ใช้งานควรเร่งดำเนินการตรวจสอบและแก้ไขทันที

ระบบที่ได้รับผลกระทบ: ownCloud ownCloud
CVEs ที่เกี่ยวข้อง:CVE-2023-49105
CRITICALCVSS 9.8TLP:CLEAR
1 ก.ย. 256918 ครั้ง
UPCYBER-ADV-2026-002// CISA KEV

แจ้งเตือนช่องโหว่ความปลอดภัยระดับวิกฤต (CVSS 9.8) ใน PaperCut NG/MF (CVE-2026-81578)

CISA KEV: PaperCut NG/MF Missing Authentication for Critical Function Vulnerability in PaperCut NG/MF (CVE-2026-81578)

ศูนย์รักษาความมั่นคงปลอดภัยไซเบอร์ มหาวิทยาลัยพะเยา ขอแจ้งเตือนช่องโหว่ความปลอดภัยระดับวิกฤต (CVE-2026-81578) ในระบบจัดการการพิมพ์ PaperCut NG และ PaperCut MF ซึ่งเกิดจากข้อบกพร่องในการตรวจสอบสิทธิ์สำหรับฟังก์ชันสำคัญ ส่งผลให้อ ผู้โจมตีจากภายนอกสามารถส่งคำขอระยะไกลโดยไม่ต้องยืนยันตัวตนเพื่อแก้ไขการตั้งค่าระบบและเข้าควบคุมระบบได้ ช่องโหว่นี้มีความรุนแรงสูงมาก (CVSS 9.8) และมีรายงานการถูกนำไปใช้ประโยชน์ร่วมกับช่องโหว่อื่น (CVE-2026-82078) แล้ว หน่วยงานที่ใช้งานควรเร่งตรวจสอบและดำเนินการบรรเทาผลกระทบโดยด่วน

ระบบที่ได้รับผลกระทบ: PaperCut NG/MF
CVEs ที่เกี่ยวข้อง:CVE-2026-81578
CRITICALCVSS 9.1TLP:CLEAR
1 ก.ย. 256914 ครั้ง
UPCYBER-ADV-2026-001// CISA KEV

แจ้งเตือนช่องโหว่ความปลอดภัยระดับวิกฤต Unsafe Reflection ใน PaperCut NG/MF (CVE-2026-82078)

CISA KEV: PaperCut NG/MF Unsafe Reflection Vulnerability in PaperCut NG/MF (CVE-2026-82078)

ศูนย์รักษาความมั่นคงปลอดภัยไซเบอร์ มหาวิทยาลัยพะเยา ขอแจ้งเตือนช่องโหว่ความปลอดภัยรหัส CVE-2026-82078 ในระบบ PaperCut NG/MF ซึ่งเป็นช่องโหว่ประเภท Unsafe Reflection ในส่วนการเชื่อมต่อฐานข้อมูล ส่งผลให้ผู้โจมตีที่สามารถเข้าถึงและแก้ไขพารามิเตอร์การกำหนดค่าระบบ สามารถเรียกใช้งาน Java bytecode ตามอำเภอใจภายใต้สิทธิ์ของเซิร์ฟเวอร์ได้ หน่วยงานที่ใช้งานควรเร่งตรวจสอบและดำเนินการบรรเทาผลกระทบตามคำแนะนำทันที

ระบบที่ได้รับผลกระทบ: PaperCut NG/MF
CVEs ที่เกี่ยวข้อง:CVE-2026-82078