ความปลอดภัย · 28 กันยายน 2026
ช่องโหว่ด้านความปลอดภัยของ WSO2 และ Adobe Commerce ถูกใช้ในการโจมตี
หน่วยงานความปลอดภัยทางไซเบอร์และโครงสร้างพื้นฐานของสหรัฐอเมริกา (CISA) ได้เพิ่มช่องโหว่ด้านความปลอดภัยที่สำคัญสองรายการซึ่งส่งผลกระทบต่อ WSO2 และ Adobe Commerce รวมถึง Magento ลงในรายการช่องโหว่ที่รู้จักว่าถูกใช้ประโยชน์ (KEV) โดยอิงจากหลักฐานการถูกใช้ประโยชน์อย่างต่อเนื่อง
การเพิ่ม CVE-2026-5430 ลงใน KEV เกิดขึ้นไม่นานหลังจากที่ watchTowr รายงานว่าเห็นการพยายามใช้ประโยชน์ในธรรมชาติที่ทำงานอยู่ตั้งแต่วันที่ 13 กันยายน 2026
Yordan Ganchev ผู้เชี่ยวชาญด้านการวิเคราะห์ภัยคุกคามจาก watchTowr กล่าวในแถลงการณ์ว่า "เราจับ JWT tokens ปลอมที่มุ่งเป้าไปที่ช่องโหว่นี้เมื่อวันที่ 13 กันยายน และทำการจำลองช่องโหว่นั้นด้วยตนเอง แม้ว่าจะไม่มีรายละเอียดทางเทคนิคสาธารณะ" "สิ่งนี้ให้หลักฐานโดยตรงว่าไม่ใช่เพียงช่องโหว่ทางทฤษฎีหรือคะแนนความรุนแรงที่มีอยู่ในเอกสาร"
ช่องโหว่นี้ทำให้ผู้โจมตีสามารถเปลี่ยนเซสชันของลูกค้าไปยังบัญชีลูกค้าอื่นได้ นอกจากนี้ยังมีข้อมูลจาก Previdian ที่ชี้ว่ามีที่อยู่ IP เดียวจากออสเตรเลียพยายามใช้ประโยชน์จากช่องโหว่นี้ในวันที่ 10 กันยายน 2026
หน่วยงานภาครัฐได้รับคำแนะนำให้ใช้การแก้ไขสำหรับช่องโหว่ทั้งสองรายการภายในวันที่ 27 กันยายน 2026 เพื่อปกป้องเครือข่ายของตนจากภัยคุกคามที่มีอยู่