426/69 (IT) ประจำวันพฤหัสบดีที่ 6 สิงหาคม 2569

CISA เพิ่มช่องโหว่ 3 รายการ เข้าในบัญชี Known Exploited Vulnerabilities (KEV) Catalog หลังพบหลักฐานถูกนำไปใช้โจมตีจริง ประกอบด้วย CVE-2026-9198 ใน IBM Langflow, CVE-2026-18556 ใน N-able N-central และ CVE-2026-34486 ใน Apache Tomcat โดยช่องโหว่ดังกล่าวอาจนำไปสู่การรันโค้ดจากระยะไกล การข้ามกระบวนการยืนยันตัวตน หรือการหลีกเลี่ยงกลไกเข้ารหัสข้อมูลในระบบที่ได้รับผลกระทบ
รายงานระบุว่า CVE-2026-9198 เป็นช่องโหว่ Code Injection ระดับ Critical ใน Langflow OSS เวอร์ชัน 1.0.0 ถึง 1.10.0 ซึ่งอาจเปิดทางให้ผู้โจมตีที่ไม่ผ่านการยืนยันตัวตนเชื่อมโยงการทำงานของ API หลายส่วนเพื่อรันโค้ดบนระบบที่ใช้การตั้งค่าเริ่มต้นได้ โดยช่องโหว่ได้รับการแก้ไขใน Langflow เวอร์ชัน 1.10.1 ส่วน CVE-2026-18556 ใน N-able N-central เป็นช่องโหว่ข้ามกระบวนการยืนยันตัวตน ซึ่งอาจทำให้ผู้โจมตีเข้าถึงระบบด้วยสิทธิ์ระดับผู้ดูแลระบบ ทั้งนี้ N-able ได้เผยแพร่เวอร์ชัน 2026.3.1.7 เพื่อแก้ไขช่องโหว่ดังกล่าวและช่องโหว่ที่เกี่ยวข้อง
CVE-2026-34486 ใน Apache Tomcat เป็นข้อบกพร่องที่เกิดจากการแก้ไขช่องโหว่ก่อนหน้าไม่สมบูรณ์ ส่งผลให้กลไก EncryptInterceptor ซึ่งใช้ปกป้องการสื่อสารระหว่างโหนดใน Tomcat Cluster อาจถูกหลีกเลี่ยงได้ ช่องโหว่ส่งผลกระทบต่อ Tomcat เวอร์ชัน 9.0.116, 10.1.53 และ 11.0.20 โดยผู้ใช้งานควรอัปเดตเป็นเวอร์ชัน 9.0.117, 10.1.54 หรือ 11.0.21 ตามลำดับ องค์กรที่ใช้งานผลิตภัณฑ์ทั้ง 3 รายการควรเร่งติดตั้งอัปเดต ตรวจสอบบันทึกเหตุการณ์และบัญชีผู้ดูแลระบบ รวมถึงค้นหากิจกรรมการเข้าถึงระบบหรือการเชื่อมต่อที่ผิดปกติ เนื่องจากช่องโหว่ทั้งหมดได้รับการยืนยันว่าถูกนำไปใช้โจมตีจริงแล้ว
แหล่งข่าว : https://www.securityweek.com/cisa-warns-of-exploited-langflow-n-central-and-tomcat-vulnerabilities/
