CISA ของสหรัฐเพิ่ม 6 ช่องโหว่เข้าสู่แคตตาล็อก KEV ที่ถูกแฮกเกอร์ใช้ในทางปฏิบัติ รวมถึงช่องโหว่ร้ายแรงใน Citrix NetScaler ADC, Linux Kernel และ Microsoft SQL Server โดยมี CVE 6 รายการ ได้แก่ CVE-2019-1068 (SQL Server RCE), CVE-2026-8452 (NetScaler DoS), CVE-2022-0995 (Linux Kernel privilege escalation), CVE-2015-5287 (NetScaler DoS), CVE-2015-3246 (Red Hat libuser race condition) และ CVE-2021-23758 (AjaxPro deserialization) รายงานระบุว่า CVE-2026-8452 ถูกโจมตีจากแฮกเกอร์ทั่วโลก รวมถึงกลุ่ม UAT-10147 ที่เชื่อมโยงกับ Cisco Talos CISA กำหนดให้แก้ไข CVE-2019-1068 และ CVE-2026-8452 ภายใน 29 สิงหาคม 2026 และ CVE อื่นๆ ภายใน 9 กันยายน 2026 พร้อมระบุว่าช่องโหว่การอินเจกชัน (injection) ถูกใช้ใน 75% ของเหตุการณ์ความปลอดภัยในปีนี้ การวิเคราะห์ของ CISA ระบุว่าช่องโหว่การอินเจกชัน (injection vulnerabilities) ถูกใช้ใน 75% ของเหตุการณ์ความปลอดภัยที่เกิดขึ้นในปีนี้ โดยเฉพาะ SQL injection และ command injection ซึ่งมักถูกใช้ควบคุมระบบระยะไกล แฮกเกอร์ใช้เครื่องมืออัตโนมัติค้นหาช่องโหว่และโจมตีเป้าหมาย พร้อมแฝงตัวในเครือข่ายเป้าหมายก่อนโจมตีอย่างจริงจัง ขณะที่ข้อมูลจาก CISA ระบุว่าช่องโหว่ injection สร้าง CVE 7,701 รายการในปี 2024
สรุปด้วย MAF Local AI · เนื้อหาต้นฉบับเป็นของแหล่งข่าว