ความปลอดภัย · 20 กันยายน 2026

เผยแพร่แล้วในภาษาอื่นด้วย English, 한국어, Bahasa Indonesia, हिन्दी

พบช่องโหว่หลายจุดใน "IBM Guardium Data Security Center"

a triangle shaped sign on a yellow wall
Markus Spiske / Unsplash

บริษัท IBM ได้ตรวจพบช่องโหว่หลายจุดในแพลตฟอร์มด้านความปลอดภัยข้อมูล "IBM Guardium Data Security Center" ซึ่งรวมถึงช่องโหว่ที่ร้ายแรง โดยมีการเรียกร้องให้มีการอัปเดตความปลอดภัยอย่างเร่งด่วน

เมื่อวันที่ 15 กันยายน 2026 ตามเวลาท้องถิ่น บริษัทได้เผยแพร่คำแนะนำด้านความปลอดภัย โดยมีการปล่อยอัปเดตเพื่อจัดการกับช่องโหว่ในส่วนประกอบต่างๆ ที่ใช้ในผลิตภัณฑ์ รวมถึง "Netty", "Jackson Databind", และ "Apache Log4j" ซึ่งรวมแล้วมีถึง 251 รายการตามมาตรฐาน CVE

ในส่วนของ "Netty" ได้มีการจัดการกับช่องโหว่ "CVE-2026-47691" และ "CVE-2026-45674" ซึ่งสามารถนำไปสู่การโจมตี DNS cache poisoning โดยคะแนนความรุนแรงตามระบบประเมินช่องโหว่ทั่วไป "CVSSv3.1" สูงสุดที่ "10.0"

ช่องโหว่ใน "Jackson Databind" ได้แก่ "CVE-2026-54513" และ "CVE-2026-54512" ซึ่งสามารถหลีกเลี่ยงรายการประเภทในช่วงการทำเดสซีเรียลไลซ์ โดยทั้งคู่มีคะแนน CVSS ที่ "8.1"

นอกจากนี้ยังมีการจัดการกับช่องโหว่อื่นๆ เช่น HTTP request smuggling, การรั่วไหลของข้อมูลรับรอง, การหลีกเลี่ยงการควบคุมการเข้าถึง และการขัดข้องของบริการจากการขาดแคลนทรัพยากร รวมถึงช่องโหว่ที่ถูกตรวจพบก่อนปี 2020

บริษัทได้แนะนำให้ผู้ใช้ทำการอัปเดตเป็นเวอร์ชัน "IBM Guardium Data Security Center 3.8.11" อย่างเร่งด่วนเพื่อความปลอดภัย