465/69 (IT) ประจำวันพุธที่ 26 สิงหาคม 2569

นักวิจัยด้านความปลอดภัยเปิดเผยการโจมตีเว็บไซต์ WordPress ที่ใช้ประโยชน์จากช่องโหว่ระดับ Critical สองรายการ ได้แก่ CVE-2026-61979 และ CVE-2026-15981 ในปลั๊กอิน miniOrange SAML 2.0 Single Sign On โดยช่องโหว่ดังกล่าวอาจถูกใช้ร่วมกันเพื่อปลอม SAML Response และข้ามขั้นตอนการยืนยันตัวตน ทำให้ผู้โจมตีสามารถเข้าสู่ระบบด้วยสิทธิ์ผู้ดูแลเว็บไซต์ได้ ทั้งนี้ Patchstack ตรวจพบความพยายามใช้ประโยชน์จากช่องโหว่และการสแกนหาเว็บไซต์ที่ได้รับผลกระทบแล้ว
ช่องโหว่ทั้งสองรายการเกี่ยวข้องกับกระบวนการตรวจสอบลายเซ็นของ SAML Response โดย CVE-2026-61979 ทำให้ผู้โจมตีสามารถใช้ Public Key ของ Identity Provider เป็น Shared Secret เพื่อสร้างลายเซ็น HMAC-SHA1 ที่ระบบยอมรับ ขณะที่ CVE-2026-15981 เกิดจากการตรวจสอบผลลัพธ์ของ OpenSSL ที่ไม่ถูกต้อง ทำให้ลายเซ็นที่ไม่ผ่านการตรวจสอบอาจถูกยอมรับได้ โดย Patchstack พบการโจมตีที่ใช้ช่องโหว่ทั้งสองร่วมกันกับ Standard Edition เวอร์ชัน 16.1.9 เพื่อรับ Session Cookie ของบัญชีผู้ดูแลระบบ
ช่องโหว่ได้รับการแก้ไขแล้วใน Free Edition 5.4.5, Premium Edition 13.0.4, Standard Edition 17.06, Premium/Enterprise/All-Inclusive Multisite 20.2.8, Enterprise/All-Inclusive 26.0.3, VIP 32.0.8 และ VIP Multisite 35.0.7 ผู้ดูแลเว็บไซต์ WordPress ที่ใช้งานปลั๊กอินดังกล่าวควรตรวจสอบ Edition และอัปเดตเป็นเวอร์ชันที่ได้รับการแก้ไข โดยเฉพาะรุ่นแบบเสียเงินที่อาจไม่แสดงการแจ้งเตือนอัปเดตผ่าน WordPress Dashboard และอาจต้องดาวน์โหลดอัปเดตจากบัญชี miniOrange ด้วยตนเอง
