CISA เพิ่มช่องโหว่ที่ถูกโจมตีจริงใน Artifactory, ScreenConnect และ RouterOS ลงบัญชี KEV
สำนักงานความมั่นคงปลอดภัยไซเบอร์และโครงสร้างพื้นฐานของสหรัฐฯ (CISA) ได้เพิ่มช่องโหว่ 5 รายการที่พบว่าถูกนำไปใช้โจมตีจริงลงในบัญชี Known Exploited Vulnerabilities หรือ KEV โดยช่องโหว่เหล่านี้กระทบ…
สำนักงานความมั่นคงปลอดภัยไซเบอร์และโครงสร้างพื้นฐานของสหรัฐฯ (CISA) ได้เพิ่มช่องโหว่ 5 รายการที่พบว่าถูกนำไปใช้โจมตีจริงลงในบัญชี Known Exploited Vulnerabilities หรือ KEV โดยช่องโหว่เหล่านี้กระทบผลิตภัณฑ์ของ JFrog Artifactory, ConnectWise ScreenConnect และ MikroTik RouterOS
การบรรจุช่องโหว่ลงใน KEV เป็นสัญญาณว่า CISA มีหลักฐานว่ามีการใช้ประโยชน์จากช่องโหว่เหล่านี้ในโลกจริง ไม่ใช่เพียงความเสี่ยงเชิงทฤษฎี และมักทำให้หน่วยงานรัฐบาลกลางสหรัฐฯ ต้องเร่งจัดลำดับความสำคัญในการแก้ไขตามกรอบเวลาเฉพาะที่กำหนดไว้
ในทางปฏิบัติ รายการ KEV มักถูกใช้เป็นตัวชี้วัดสำคัญสำหรับองค์กรอื่น ๆ ด้วย เพราะช่วยบอกได้ว่าช่องโหว่ใดมีความเร่งด่วนสูงสุดและควรถูกแพตช์ก่อน แม้องค์กรที่ไม่ใช่หน่วยงานรัฐก็ใช้ข้อมูลชุดนี้ในการตัดสินใจด้านการป้องกันและการตอบสนองเหตุการณ์
กรณีของ Artifactory, ScreenConnect และ RouterOS สะท้อนให้เห็นว่าผลิตภัณฑ์โครงสร้างพื้นฐานและเครื่องมือบริหารจัดการระบบยังคงเป็นเป้าหมายที่ผู้โจมตีให้ความสนใจสูง เนื่องจากหากเจาะได้สำเร็จอาจเปิดทางไปสู่การเข้าถึงระบบภายในหรือใช้เป็นจุดเริ่มต้นของการโจมตีต่อเนื่อง
ข่าวนี้จึงเน้นย้ำว่าองค์กรที่ใช้งานซอฟต์แวร์เหล่านี้ควรตรวจสอบเวอร์ชันที่ได้รับผลกระทบ อัปเดตแพตช์หรือมาตรการบรรเทาความเสี่ยงโดยเร็ว และติดตามคำแนะนำจากผู้ผลิตร่วมกับคำเตือนของ CISA อย่างใกล้ชิด


