แจ้งเตือนภัยคุกคามและช่องโหว่ความปลอดภัย
ศูนย์ประสานงานและเฝ้าระวังความมั่นคงปลอดภัยไซเบอร์ มหาวิทยาลัยพะเยา ติดตามและรายงานสถานการณ์ช่องโหว่ ภัยคุกคามเร่งด่วน พร้อมแนวทางแก้ไขและมาตรการป้องกัน
แจ้งเตือนช่องโหว่ความปลอดภัยระดับวิกฤตใน Citrix NetScaler ADC and NetScaler Gateway (CVE-2026-8452)
CISA KEV: Citrix NetScaler ADC and NetScaler Gateway Improper Restriction of Operations within the Bounds of a Memory Buffer Vulnerability in Citrix NetScaler ADC and NetScaler Gateway (CVE-2026-8452)
ศูนย์รักษาความมั่นคงปลอดภัยไซเบอร์ มหาวิทยาลัยพะเยา ขอแจ้งเตือนช่องโหว่ความปลอดภัยระดับวิกฤต (CVSS 9.8) รหัส CVE-2026-8452 ซึ่งเป็นช่องโหว่ประเภท Improper Restriction of Operations within the Bounds of a Memory Buffer (CWE-119) ในระบบ Citrix NetScaler ADC และ NetScaler Gateway ผู้ไม่ประสงค์ดีสามารถใช้ประโยชน์จากช่องโหว่นี้เพื่อส่งคำสั่งโจมตีจากระยะไกลผ่านเครือข่ายอินเทอร์เน็ตโดยไม่ต้องยืนยันตัวตน ส่งผลให้เกิดการโจมตีแบบปฏิเสธการให้บริการ (Denial of Service) หรืออาจส่งผลกระทบต่อความลับ ความถูกต้อง และความพร้อมใช้งานของระบบได้ หน่วยงานที่ใช้งานควรเร่งตรวจสอบและดำเนินการอัปเดตแพตช์ทันทีตามคำแนะนำของผู้พัฒนา
แจ้งเตือนช่องโหว่ความปลอดภัยระดับความรุนแรงสูงใน Linux Kernel (CVE-2022-0995)
CISA KEV: Linux Kernel Out-of-Bounds Write Vulnerability in Linux Kernel (CVE-2022-0995)
ศูนย์รักษาความมั่นคงปลอดภัยไซเบอร์ มหาวิทยาลัยพะเยา ขอแจ้งเตือนช่องโหว่ความปลอดภัยรหัส CVE-2022-0995 ซึ่งเป็นช่องโหว่ประเภท Out-of-Bounds Write ในระบบ Linux Kernel ส่วนย่อย watch_queue event notification subsystem ช่องโหว่นี้อาจอนุญาตให้ผู้ใช้งานที่มีสิทธิ์น้อยในระบบ (local user) สามารถยกระดับสิทธิ์ขึ้นเป็นผู้ดูแลระบบ (privileged access) หรือทำให้เกิดอาการระบบหยุดชะงัก (Denial of Service) ได้
แจ้งเตือนช่องโหว่ความปลอดภัยระดับสูงใน Red Hat Automatic Bug Reporting Tool (CVE-2015-5287) เพื่อป้องกันการยกระดับสิทธิ์
CISA KEV: Red Hat Automatic Bug Reporting Tool Privilege Escalation Vulnerability in Red Hat Automatic Bug Reporting Tool (CVE-2015-5287)
ศูนย์รักษาความมั่นคงปลอดภัยไซเบอร์ มหาวิทยาลัยพะเยา ขอแจ้งเตือนช่องโหว่ความปลอดภัยรหัส CVE-2015-5287 ในระบบ Red Hat Automatic Bug Reporting Tool (ABRT) ซึ่งเป็นช่องโหว่ประเภท Privilege Escalation อนุญาตให้ผู้ใช้งานในระดับท้องถิ่น (Local Users) ที่มีสิทธิ์บางประการสามารถยกระดับสิทธิ์การใช้งานผ่านการโจมตีแบบ Symlink Attack หน่วยงานที่เกี่ยวข้องควรตรวจสอบและดำเนินการแก้ไขตามคำแนะนำเพื่อป้องกันความเสี่ยงที่อาจเกิดขึ้น
แจ้งเตือนช่องโหว่ความปลอดภัย Race Condition ใน Red Hat Libuser (CVE-2015-3246)
CISA KEV: Red Hat Libuser Race Condition Vulnerability in Red Hat Libuser (CVE-2015-3246)
ศูนย์รักษาความมั่นคงปลอดภัยไซเบอร์ มหาวิทยาลัยพะเยา ขอแจ้งเตือนช่องโหว่ความปลอดภัยรหัส CVE-2015-3246 ในระบบ Red Hat Libuser ซึ่งมีลักษณะเป็นช่องโหว่ประเภท Race Condition (CWE-367) เปิดทางให้ผู้ใช้งานท้องถิ่นที่ผ่านการตรวจสอบสิทธิ์แล้วสามารถทำให้เกิดภาวะปฏิเสธการให้บริการ (Denial of Service) หรือยกระดับสิทธิ์ได้เมื่อทำงานร่วมกับช่องโหว่อื่น หน่วยงานที่ใช้งานผลิตภัณฑ์ดังกล่าวควรเร่งตรวจสอบและดำเนินการอัปเดตตามคำแนะนำทันที
แจ้งเตือนช่องโหว่ความปลอดภัยระดับความรุนแรงสูงใน Ajax.NET Professional (CVE-2021-23758)
CISA KEV: Ajax.NET Professional Deserialization of Untrusted Data Vulnerability in Ajax.NET Professional Ajax.NET Professional (CVE-2021-23758)
ศูนย์รักษาความมั่นคงปลอดภัยไซเบอร์ มหาวิทยาลัยพะเยา ขอแจ้งเตือนช่องโหว่ความปลอดภัยรหัส CVE-2021-23758 ในระบบ Ajax.NET Professional ซึ่งเป็นช่องโหว่ประเภท Deserialization of Untrusted Data (CWE-502) ส่งผลให้ผู้ไม่ประสงค์ดีสามารถส่งข้อมูลคลาส .NET ที่เป็นอันตรายเพื่อรันคำสั่งจากระยะไกล (Remote Code Execution: RCE) บนระบบที่ได้รับผลกระทบได้ หน่วยงานที่ใช้งานควรเร่งตรวจสอบและดำเนินการบรรเทาความเสี่ยงตามคำแนะนำทันที เนื่องจากผลิตภัณฑ์ดังกล่าวอาจอยู่ในสถานะสิ้นสุดอายุการใช้งาน (End-of-Life)
แจ้งเตือนช่องโหว่ความปลอดภัยในการจำกัดพาธไดเรกทอรีใน JFrog Artifactory (CVE-2026-66384)
CISA KEV: JFrog Artifactory Improper Limitation of a Pathname to a Restricted Directory Vulnerability in JFrog Artifactory (CVE-2026-66384)
ศูนย์รักษาความมั่นคงปลอดภัยไซเบอร์ มหาวิทยาลัยพะเยา ขอแจ้งเตือนช่องโหว่ความปลอดภัยรหัส CVE-2026-66384 ในระบบ JFrog Artifactory ซึ่งเกิดจากข้อบกพร่องในการจำกัดพาธ (Improper Limitation of a Pathname to a Restricted Directory หรือ CWE-22) ส่งผลให้ผู้ใช้งานที่มีสิทธิ์ในการยืนยันตัวตนแล้ว สามารถเขียนข้อมูลออกนอกขอบเขตเส้นทางแคช Docker ที่กำหนดไว้ภายใต้เงื่อนไขรีโมทรีพอสทอรีเฉพาะได้ หน่วยงานที่ใช้งานควรเร่งตรวจสอบและดำเนินการบรรเทาผลกระทบตามคำแนะนำของผู้พัฒนา
แจ้งเตือนช่องโหว่ความปลอดภัยระดับความรุนแรงสูงใน Linux Kernel (CVE-2026-53362)
CISA KEV: Linux Kernel Unspecified Vulnerability in Linux Kernel (CVE-2026-53362)
ศูนย์รักษาความมั่นคงปลอดภัยไซเบอร์ มหาวิทยาลัยพะเยา ขอแจ้งเตือนช่องโหว่ความปลอดภัยรหัส CVE-2026-53362 ใน Linux Kernel ซึ่งส่งผลกระทบต่อระบบเครือข่าย IPv6 ในฟังก์ชันการจัดการข้อมูลแพ็กเก็ต ช่องโหว่นี้ช่วยให้ผู้โจมตีที่มีสิทธิ์จำกัดในระดับ Local สามารถยกระดับสิทธิ์การใช้งาน (Privilege Escalation) และอาจทำให้ระบบหยุดทำงานหรือถูกควบคุมได้ ผู้ดูแลระบบควรเร่งดำเนินการอัปเดตแพตช์ความปลอดภัยตามคำแนะนำ
แจ้งเตือนช่องโหว่ความปลอดภัยระดับวิกฤตใน ownCloud (CVE-2023-49105)
CISA KEV: ownCloud Improper Authentication Vulnerability in ownCloud ownCloud (CVE-2023-49105)
ศูนย์รักษาความมั่นคงปลอดภัยไซเบอร์ มหาวิทยาลัยพะเยา ขอแจ้งเตือนช่องโหว่ความปลอดภัยรหัส CVE-2023-49105 ในระบบ ownCloud ซึ่งเป็นช่องโหว่ประเภทการตรวจสอบสิทธิ์ที่ไม่ถูกต้อง (Improper Authentication) ส่งผลให้ผู้ไม่หวังสามารถเข้าถึง แก้ไข หรือลบไฟล์ใด ๆ ได้โดยไม่ต้องยืนยันตัวตน หากทราบชื่อผู้ใช้งานและเหยื่อไม่มีการกำหนดค่าคีย์ลงลายมือชื่อ (signing-key) ช่องโหว่นี้มีความรุนแรงสูงมากและมีรายงานการแสวงหาประโยชน์ในทางปฏิบัติแล้ว หน่วยงานที่ใช้งานควรเร่งดำเนินการตรวจสอบและแก้ไขทันที
แจ้งเตือนช่องโหว่ความปลอดภัยระดับวิกฤต (CVSS 9.8) ใน PaperCut NG/MF (CVE-2026-81578)
CISA KEV: PaperCut NG/MF Missing Authentication for Critical Function Vulnerability in PaperCut NG/MF (CVE-2026-81578)
ศูนย์รักษาความมั่นคงปลอดภัยไซเบอร์ มหาวิทยาลัยพะเยา ขอแจ้งเตือนช่องโหว่ความปลอดภัยระดับวิกฤต (CVE-2026-81578) ในระบบจัดการการพิมพ์ PaperCut NG และ PaperCut MF ซึ่งเกิดจากข้อบกพร่องในการตรวจสอบสิทธิ์สำหรับฟังก์ชันสำคัญ ส่งผลให้อ ผู้โจมตีจากภายนอกสามารถส่งคำขอระยะไกลโดยไม่ต้องยืนยันตัวตนเพื่อแก้ไขการตั้งค่าระบบและเข้าควบคุมระบบได้ ช่องโหว่นี้มีความรุนแรงสูงมาก (CVSS 9.8) และมีรายงานการถูกนำไปใช้ประโยชน์ร่วมกับช่องโหว่อื่น (CVE-2026-82078) แล้ว หน่วยงานที่ใช้งานควรเร่งตรวจสอบและดำเนินการบรรเทาผลกระทบโดยด่วน
แจ้งเตือนช่องโหว่ความปลอดภัยระดับวิกฤต Unsafe Reflection ใน PaperCut NG/MF (CVE-2026-82078)
CISA KEV: PaperCut NG/MF Unsafe Reflection Vulnerability in PaperCut NG/MF (CVE-2026-82078)
ศูนย์รักษาความมั่นคงปลอดภัยไซเบอร์ มหาวิทยาลัยพะเยา ขอแจ้งเตือนช่องโหว่ความปลอดภัยรหัส CVE-2026-82078 ในระบบ PaperCut NG/MF ซึ่งเป็นช่องโหว่ประเภท Unsafe Reflection ในส่วนการเชื่อมต่อฐานข้อมูล ส่งผลให้ผู้โจมตีที่สามารถเข้าถึงและแก้ไขพารามิเตอร์การกำหนดค่าระบบ สามารถเรียกใช้งาน Java bytecode ตามอำเภอใจภายใต้สิทธิ์ของเซิร์ฟเวอร์ได้ หน่วยงานที่ใช้งานควรเร่งตรวจสอบและดำเนินการบรรเทาผลกระทบตามคำแนะนำทันที

