CISA แจ้งเตือนช่องโหว่ความปลอดภัยระดับสูง (CVE-2026-18577) ในซอฟต์แวร์ N-able N-central หลังมีการใช้โจมตีจริง โดยช่องโหว่เกิดจากการแก้ไขไม่สมบูรณ์ของ CVE-2026-18556 ทำให้ผู้โจมตีสามารถหลบหนีการตรวจสอบและเข้าถึงระบบได้ ช่องโหว่ถูกแก้ไขในเวอร์ชัน 2026.3 HF1 แต่หากถูกใช้สำเร็จ ผู้โจมตีจะได้รับสิทธิ์ผู้ดูแลระบบและใช้ฟีเจอร์ Take Control เพื่อขยายการโจมตีไปยังอุปกรณ์ปลายทาง ตัวชี้วัดการโจมตีรวมถึงไฟล์ 'svchost.exe' และที่อยู่ IP ที่เชื่อมโยงกับเครือข่ายVPN NordVPN และ Mullvad ทั้งนี้ N-able ยังไม่เปิดเผยข้อมูลเกี่ยวกับจำนวนผู้ใช้ที่ได้รับผลกระทบ CISA ระบุว่าช่องโหว่นี้เกิดขึ้นหลังจากช่องโหว่คล้ายกันในปีที่แล้ว ขณะที่หน่วยงาน FCEB ถูกแนะนำให้ปรับปรุงระบบภายในวันที่ 6 สิงหาคม 2026 อย่างไรก็ตาม ยังไม่มีการระบุกลุ่มผู้โจมตีที่เกี่ยวข้อง โดย Huntress พบว่ามีการโจมตีหลายองค์กร แต่ยังไม่ใช่แคมเปญขนาดใหญ่ ทั้งนี้ ที่อยู่ IP ที่เกี่ยวข้องส่วนใหญ่เป็น exit node ของ NordVPN และ Mullvad ซึ่งเคยถูกใช้ในกิจกรรมไม่เหมาะสมมาก่อน
สรุปด้วย MAF Local AI · เนื้อหาต้นฉบับเป็นของแหล่งข่าว