หน่วยงานความมั่นคงปลอดภัยไซเบอร์และความปลอดภัยโครงสร้างพื้นฐานแห่งสหรัฐฯ (CISA) ได้ประกาศยกระดับเตือนภัยช่องโหว่ความรุนแรงสูงสุด (CVE-2026-21962) บนระบบ Oracle HTTP Server และ Oracle WebLogic Server หลังพบหลักฐานชัดเจนว่ามีผู้ไม่หวังดีกำลังออกไล่ล่าและโจมตีระบบที่ยังไม่ได้อัปเดตแพตช์อย่างหนักในขณะนี้
ความน่ากลัวของช่องโหว่นี้คือความง่ายในการเข้าถึง โดยแฮ็กเกอร์สามารถส่งคำสั่งผ่านโปรโตคอล HTTP ทั่วไปเพื่อเข้าเจาะระบบได้ทันทีโดย ไม่ต้องผ่านการยืนยันตัวตน ส่งผลให้ผู้โจมตีสามารถสวมรอยขโมยข้อมูลสำคัญ แอบแก้ไขเปลี่ยนแปลง หรือแม้กระทั่งเข้าควบคุมและลบข้อมูลทั้งหมดในระบบได้อย่างสมบูรณ์
แม้ว่าทาง Oracle จะปล่อยอัปเดตอุดช่องโหว่นี้ไปตั้งแต่ช่วงต้นปี 2569 ที่ผ่านมา แต่บริษัทด้านความปลอดภัยหลายแห่ง เช่น GreyNoise และ CloudSEK กลับตรวจพบกิจกรรมการสแกนและพยายามเจาะระบบอย่างต่อเนื่อง เช่น การพบ IP ปริศนาพยายามยิงช่องโหว่ใส่หลายระบบพร้อมกัน และการพบการโจมตีเข้ามายังเครือข่ายดักจับภัยคุกคามอยู่ตลอดเวลา
นอกจากนี้ รายงานยังระบุอีกว่ากลุ่มแฮ็กเกอร์ที่มีความเชื่อมโยงกับรัฐบาลจีน ได้นำช่องโหว่นี้ไปใช้เป็นหนึ่งในเครื่องมือหลักสำหรับโจมตีโครงสร้างพื้นฐานของทั้งภาครัฐและเอกชนรวมกันมากกว่า 100 ประเทศทั่วโลก เพื่อฝังมัลแวร์ประเภทดาวน์โหลดที่ชื่อว่า SNOWLIGHT เข้าสู่เครื่องเป้าหมาย
เพื่อป้องกันความเสียหาย CISA จึงได้ออก directive บังคับให้หน่วยงานรัฐบาลกลางของสหรัฐฯ เร่งดำเนินการอัปเดตแพตช์แก้ไขให้เสร็จสิ้นภายในวันที่ 27 สิงหาคม 2569 พร้อมทั้งแนะนำให้องค์กรและบริษัทต่างๆ ที่ใช้งานระบบ Oracle ดังกล่าว เร่งสำรวจและอัปเดตระบบของตนเองทันทีเพื่อปิดช่องทางภัยคุกคามนี้
ที่มา : THN









































