ความปลอดภัย · 3 ตุลาคม 2026
เผยแพร่แล้วในภาษาอื่นด้วย Русский, العربية, Deutsch, Français, Italiano, Svenska, Polski, Türkçe, Norsk, English, Indonesia
พบช่องโหว่ร้ายแรงในผลิตภัณฑ์จัดการตัวตน "SailPoint IdentityIQ"
พบช่องโหว่ร้ายแรงในผลิตภัณฑ์จัดการตัวตน "SailPoint IdentityIQ" ซึ่งได้มีการเปิดเผยเมื่อวันที่ 28 กันยายน 2026 โดยบริษัทได้ออกประกาศด้านความปลอดภัยเกี่ยวกับช่องโหว่ที่มีชื่อว่า "CVE-2026-12342" ที่เกิดจากการตรวจสอบข้อมูลไม่เพียงพอ
ช่องโหว่นี้เกี่ยวข้องกับการประมวลผลข้อมูลที่ส่งไปยังเว็บเซอร์วิส API ซึ่งทำให้สามารถส่งข้อมูลที่ไม่ถูกต้องและประมวลผลบนเซิร์ฟเวอร์ "IdentityIQ" ได้ โดยไม่ต้องมีการตรวจสอบการเข้าถึงจากเครือข่ายข้างเคียง
คะแนนความรุนแรงจากระบบการประเมินช่องโหว่ทั่วไป "CVSSv3.1" ระบุคะแนนพื้นฐานที่ "9.6" โดยมีระดับความสำคัญสูงสุดที่เรียกว่า "Critical" บริษัทกำลังให้การสนับสนุนและแก้ไขช่องโหว่ในเวอร์ชันที่ได้รับผลกระทบ และมีแผนที่จะรวมการแก้ไขในแพตช์ระดับถัดไป