ความปลอดภัย · 28 กันยายน 2026

เผยแพร่แล้วในภาษาอื่นด้วย Español, Nederlands, Português (Brasil), English, العربية

ทีมซิตี้เผชิญกับการโจมตีจากแรนซัมแวร์ด้วยช่องโหว่

brown concrete building under white clouds during daytime
Alexandre Viard / Unsplash

พบช่องโหว่ร้ายแรงในเครื่องมือสร้างและแจกจ่ายซอฟต์แวร์ ‘ทีมซิตี้’ ที่พัฒนาโดยเจ็ทเบรนส์ ซึ่งถูกใช้ในการโจมตีจากแรนซัมแวร์ สำนักงานความปลอดภัยไซเบอร์และโครงสร้างพื้นฐานของสหรัฐอเมริกา (CISA) ได้ลงทะเบียนช่องโหว่ CVE-2026-63077 ว่าเป็นช่องโหว่ที่ถูกใช้งานอยู่ โดยมีการจัดประเภทว่าใช้ในการโจมตีจากแรนซัมแวร์ด้วย แต่ยังไม่ได้เปิดเผยว่าองค์กรใดใช้ช่องโหว่นี้ในการโจมตี

ช่องโหว่นี้ส่งผลกระทบต่อทีมซิตี้ที่ถูกติดตั้งและดำเนินการโดยองค์กรต่างๆ หากผู้โจมตีสามารถเข้าถึงเซิร์ฟเวอร์ที่มีช่องโหว่ได้ ก็สามารถข้ามการตรวจสอบและดำเนินการคำสั่งบนเซิร์ฟเวอร์ได้ โดยเจ็ทเบรนส์ระบุว่าช่องทางการโจมตีเกิดขึ้นในระหว่างที่ทีมซิตี้ติดต่อกับโปรแกรมที่ใช้ในการสร้างงาน

สำหรับองค์กรที่ใช้ทีมซิตี้ในประเทศควรตรวจสอบทันทีว่าเซิร์ฟเวอร์สามารถเข้าถึงจากภายนอกได้หรือไม่ และต้องตรวจสอบเวอร์ชันที่ติดตั้ง เจ็ทเบรนส์แนะนำให้ทำการอัปเดตเป็นเวอร์ชันที่ได้รับการแก้ไขภายในวันที่ 7 พฤศจิกายน 2025 หรือ 3 มกราคม 2026 และติดตั้งแพตช์ด้านความปลอดภัยหากไม่สามารถอัปเกรดได้ทันที