ชั้น 29 ออฟฟิศเศส แอท เซ็นทรัลเวิลด์

999/9 พระราม 1 กรุงเทพฯ 10330

บริการตลอด 24 ชั่วโมง

ทุกวัน ไม่เว้นวันหยุด

0-2107-3466

โทรเลยดิจะรออะไร

News CISA เตือน 3 ช่องโหว่ Linux Kernel ถูกใช้โจมตีจริง

CISA เตือน 3 ช่องโหว่ Linux Kernel ถูกใช้โจมตีจริง

CISA alerts of active exploitation of three Linux kernel flaws

CISA ออกคำเตือนหลังพบช่องโหว่ใน Linux Kernel จำนวน 3 รายการถูกนำไปใช้โจมตีจริง โดยมีระดับความรุนแรงตั้งแต่ปานกลางถึงร้ายแรง และหนึ่งในนั้นเป็นช่องโหว่ที่อยู่ในระบบมานานถึง 14 ปี

ช่องโหว่ทั้งหมดถูกเพิ่มลงใน Known Exploited Vulnerabilities Catalog (KEV) พร้อมกำหนดให้หน่วยงานรัฐบาลกลางสหรัฐฯ ติดตั้งอัปเดตหรือใช้มาตรการลดความเสี่ยง รวมถึงตรวจสอบระบบเพื่อค้นหาร่องรอยการโจมตีที่อาจเกิดขึ้นก่อนหน้านี้

ช่องโหว่ Linux Kernel ที่ถูกใช้โจมตี

  • CVE-2025-39964: ช่องโหว่ Race Condition ในส่วน AF_ALG ซึ่งเกี่ยวข้องกับระบบเข้ารหัสของ Linux Kernel อาจทำให้ระบบหยุดทำงาน ผลลัพธ์การเข้ารหัสผิดพลาด หรือถูกใช้เพื่อยกระดับสิทธิ์และหลบหนีออกจาก Container
  • CVE-2026-53266: ช่องโหว่ใน ebtables SNAT อาจทำให้หน่วยความจำเสียหาย ระบบหยุดให้บริการ หรือเปิดทางให้ผู้โจมตียกระดับสิทธิ์ โดยจะกระทบระบบที่กำหนดค่า Bridge Netfilter บางรูปแบบ
  • CVE-2025-39682: ช่องโหว่ใน Kernel TLS หรือ kTLS อาจทำให้ระบบจัดการ TLS Record ขนาด 0 Byte ไม่ถูกต้อง จนนำ Record
    ต่างประเภทมาประมวลผลปะปนกัน โดยสามารถโจมตีจากระยะไกลได้เฉพาะระบบที่เปิดใช้งาน kTLS เท่านั้น

แม้ CISA จะยืนยันว่าช่องโหว่ทั้ง 3 รายการถูกใช้โจมตีแล้ว แต่ยังไม่ได้เปิดเผยรายละเอียดเกี่ยวกับเหตุการณ์ ผู้โจมตี หรือเป้าหมายที่ได้รับ
ผลกระทบ และยังไม่มีช่องโหว่รายการใดถูกระบุว่าเกี่ยวข้องกับ Ransomware

ผู้ดูแลระบบควรตรวจสอบและรับมือเบื้องต้น ดังนี้

  • ตรวจสอบเวอร์ชัน Kernel และประกาศด้านความปลอดภัยของ Linux Distribution ที่ใช้งาน
  • สำรองข้อมูลและตรวจสอบว่า Kernel เวอร์ชันใหม่รองรับซอฟต์แวร์และการตั้งค่าที่ใช้งานอยู่
  • ติดตั้ง Security Update ตามคำแนะนำของผู้พัฒนาโดยเร็ว
  • รีสตาร์ต Server และตรวจสอบว่าระบบกำลังใช้งาน Kernel เวอร์ชันใหม่แล้ว
  • ตรวจสอบ Log รวมถึงบัญชีผู้ใช้ Process และ Container เพื่อค้นหากิจกรรมผิดปกติ

ทั้งนี้ การพบช่องโหว่ใน Linux Kernel ไม่ได้หมายความว่า Linux Server ทุกเครื่องจะได้รับผลกระทบเหมือนกัน เนื่องจากความเสี่ยงขึ้นอยู่กับเวอร์ชัน Kernel, การตั้งค่า และองค์ประกอบที่เปิดใช้งานในแต่ละระบบ

การดูแล Server ให้ปลอดภัยควรเริ่มจากการอัปเดตระบบ ตรวจสอบกิจกรรมผิดปกติ และสำรองข้อมูลอย่างต่อเนื่อง หากกำลังมองหาโครงสร้างพื้นฐานสำหรับระบบขององค์กร เลือก Cloud VPS หรือ Dedicated Server จาก hostatom พร้อมทีม Support คนไทยตลอด 24 ชั่วโมง

ที่มา : bleepingcomputer

  • สนใจติดตามข่าวสารกับทางโฮสอะตอมได้ที่ hostatom.com
Categories