<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[CISA เพิ่มช่องโหว่ที่ถูกใช้โจมตี 2 รายการลงในแคตตาล็อก]]></title><description><![CDATA[<p dir="auto">เมื่อวันที่ 3 กันยายน 2025 Cybersecurity and Infrastructure Security Agency (CISA) ได้เพิ่มช่องโหว่ใหม่ 2 รายการลงในแคตตาล็อก Known Exploited Vulnerabilities (KEV) จากหลักฐานที่พบว่ามีการโจมตีใช้งานจริงแล้ว ดังนี้</p>
<p dir="auto"><strong><a href="https://www.cve.org/CVERecord?id=CVE-2023-50224" target="_blank" rel="noopener noreferrer nofollow ugc">CVE-2023-50224</a></strong>: CVSS  6.5 เป็นช่องโหว่ Authentication Bypass โดยการปลอมแปลง (Spoofing) บน TP-Link TL-WR841N</p>
<p dir="auto"><strong><a href="https://www.cve.org/CVERecord?id=CVE-2025-9377" target="_blank" rel="noopener noreferrer nofollow ugc">CVE-2025-9377</a></strong>: CVSS  8.6 เป็นช่องโหว่ OS Command Injection บน TP-Link Archer C7(EU) และ TL-WR841N/ND(MS)</p>
<p dir="auto">ช่องโหว่ประเภทนี้มักถูกใช้เป็นช่องทางการโจมตีโดยผู้ไม่หวังดี และก่อให้เกิดความเสี่ยงร้ายแรงต่อเครือข่ายของหน่วยงานรัฐบาลกลาง</p>
<p dir="auto">ทั้งนี้ คำสั่ง BOD 22-01 ของ CISA กำหนดให้มี แคตตาล็อก Known Exploited Vulnerabilities (KEV) เพื่อรวบรวมช่องโหว่ (CVEs) ที่มีความเสี่ยงสูงและถูกใช้งานโจมตีจริง หน่วยงาน Federal Civilian Executive Branch (FCEB) ต้องดำเนินการแก้ไขช่องโหว่ที่ระบุภายในเวลาที่กำหนด เพื่อปกป้องเครือข่ายจากภัยคุกคาม</p>
<p dir="auto">ทาง CISA จะปรับปรุงและเพิ่มช่องโหว่ใหม่เข้าสู่แคตตาล็อก KEV อย่างต่อเนื่อง เพื่อให้ครอบคลุมความเสี่ยงที่ตรวจพบจริงในปัจจุบันและอนาคต</p>
<p dir="auto"><strong>อ้างอิง</strong><br />
<a href="https://www.cisa.gov/news-events/alerts/2025/09/03/cisa-adds-two-known-exploited-vulnerabilities-catalog" target="_blank" rel="noopener noreferrer nofollow ugc">https://www.cisa.gov/news-events/alerts/2025/09/03/cisa-adds-two-known-exploited-vulnerabilities-catalog</a></p>
<p dir="auto"><strong>สามารถติดตามข่าวสารได้ที่ webboard หรือ Facebook NCSA Thailand</strong>  <img src="/assets/uploads/files/1756952711658-d154586b-3c28-4fd6-bcaf-8ee16a608a1f-image.png" alt="d154586b-3c28-4fd6-bcaf-8ee16a608a1f-image.png" class=" img-fluid img-markdown" /></p>
]]></description><link>https://webboard-nsoc.ncsa.or.th/topic/2163/cisa-เพ-มช-องโหว-ท-ถ-กใช-โจมต-2-รายการลงในแคตตาล-อก</link><generator>RSS for Node</generator><lastBuildDate>Tue, 09 Jun 2026 23:52:45 GMT</lastBuildDate><atom:link href="https://webboard-nsoc.ncsa.or.th/topic/2163.rss" rel="self" type="application/rss+xml"/><pubDate>Thu, 04 Sep 2025 02:25:14 GMT</pubDate><ttl>60</ttl></channel></rss>