← 返回新闻首页
网络安全官方

ช่องโหว่ระดับวิกฤติใน Atlassian Data Center ผู้ใช้งานระบบแบบติดตั้งภายในองค์กร (Self-hosted) ควรตรวจสอบและอัปเดตซอฟต์แวร์ให้เป็นเวอร์ชันล่าสุด - Thailand Computer Emergency Response Team (ThaiCERT)

ศูนย์ประสานการรักษาความมั่นคงปลอดภัยระบบคอมพิวเตอร์แห่ง

ThaiCERT查看原文 ↗
Atlassian 数据中心出现严重漏洞。自托管系统的用户应检查并更新其软件至最新版本。——泰国计算机应急响应小组 (ThaiCERT)

ศูนย์ประสานการรักษาความมั่นคงปลอดภัยระบบคอมพิวเตอร์แห่งชาติ (ThaiCERT)ได้ติดตามสถานการณ์ภัยคุกคามทางไซเบอร์ พบช่องโหว่ความรุนแรงระดับวิกฤต CVE-2026-21589 ในซอฟต์แวร์ Atlassian Data Center ที่ทำให้ผู้โจมตีเข้าถึงไฟล์สำคัญในระบบได้โดยไม่ต้องยืนยันตัวตน ส่งผลให้ข้อมูลความลับและข้อมูลรับรองตัวตนอาจถูกขโมย เพื่อนำไปใช้เจาะระบบอื่นที่เชื่อมต่อกัน ผู้ที่ได้รับผลกระทบคือหน่วยงานที่ใช้งานระบบนี้ในรูปแบบการติดตั้งภายในองค์กร (Self-hosted) จึงขอให้ผู้ดูแลระบบดำเนินการอัปเดตซอฟต์แวร์เป็นเวอร์ชันที่ได้รับการแก้ไขแล้วโดยทันที [1]

1. รายละเอียดช่องโหว่ ช่องโหว่หมายเลข CVE-2026-21589 มีคะแนนความรุนแรง CVSS v4.0: 9.3 เป็นช่องโหว่ประเภทการเข้าถึงไฟล์โดยพลการ (Arbitrary File Access) ซึ่งเกิดจากความหละหลวมในการตรวจสอบเส้นทางอ้างอิงของไฟล์ (File path validation) ทำให้ผู้โจมตีที่ไม่ผ่านการยืนยันตัวตนสามารถลักลอบเข้าถึงไฟล์ที่ควรถูกจำกัดสิทธิ์ในระบบได้ หากไฟล์ดังกล่าวมีข้อมูลความลับ เช่น ไฟล์การตั้งค่าระบบ (Configuration files) หรือ ข้อมูลรับรองตัวตนและสิทธิ์การใช้งาน (Credentials/Tokens) ผู้โจมตีจะสามารถขโมยข้อมูลเหล่านี้ไปใช้เพื่อเจาะเข้าสู่ระบบอื่น ๆ ในเครือข่าย หรือยกระดับสิทธิ์ในการโจมตีต่อไปได้ [2]

2. ผลิตภัณฑ์ Atlassian ที่ได้รับผลกระทบคือกลุ่มที่ติดตั้งใช้งานภายในองค์กร (Self-hosted) ได้แก่ -Bitbucket Data Center -Confluence Data Center -Jira Software Data Center -Jira Service Management Data Center -Bamboo Data Center -Crowd Data Center -Crucible -Fisheye

3.ผลกระทบที่อาจเกิดขึ้น หากผู้โจมตีสามารถใช้ประโยชน์จากช่องโหว่ได้ อาจส่งผล ดังนี้ [3] 3.1 การเข้าถึงไฟล์สำคัญภายในระบบโดยไม่ได้รับอนุญาต 3.2 ข้อมูลการตั้งค่า ข้อมูลบัญชี ข้อมูลรับรองตัวตน หรือ Token อาจถูกเปิดเผย 3.3 ข้อมูลที่ถูกเปิดเผยอาจถูกนำไปใช้เพื่อเข้าถึงระบบอื่นหรือโจมตีต่อเนื่อง 3.4 ข้อมูลโครงการ เอกสาร ซอร์สโค้ด หรือข้อมูลภายในที่จัดเก็บอยู่ในระบบอาจมีความเสี่ยง

4. แนวทางการป้องกันและรับมือ 4.1 ผู้ดูแลระบบต้องตรวจสอบเวอร์ชันของผลิตภัณฑ์ Atlassian ที่ใช้งานอยู่ และดำเนินการติดตั้งแพตช์ (Patch) เพื่ออัปเดตซอฟต์แวร์เป็นเวอร์ชันล่าสุดที่ได้รับการแก้ไขช่องโหว่จากบริษัทผู้พัฒนาโดยทันที 4.2 หากยังไม่สามารถอัปเดตระบบได้ในทันที ให้จำกัดสิทธิ์การเข้าถึงหรือปิดกั้นการเชื่อมต่อระบบจากอินเทอร์เน็ตชั่วคราว พร้อมทั้งตรวจสอบบันทึกการทำงานของระบบ (Log) อย่างละเอียดเพื่อหาพฤติกรรมการเข้าถึงไฟล์ที่ผิดปกติ นอกจากนี้ หากสงสัยว่าระบบอาจถูกโจมตีแล้ว ให้ทำการเปลี่ยนข้อมูลบัญชีผู้ใช้งาน (Credentials) และรหัสผ่านเชื่อมต่อชั่วคราว (Tokens) ทั้งหมดที่มีความเสี่ยงทันที 4.3 ห้ามปล่อยให้ระบบที่ยังไม่ได้อัปเดตแพตช์แก้ไขช่องโหว่ เชื่อมต่อกับอินเทอร์เน็ตโดยตรงอย่างเด็ดขาดโดยที่ไม่มีระบบรักษาความปลอดภัยอื่นป้องกันไว้ก่อน

แหล่งอ้างอิง [1] https://dg.th/dqzvs2wb1o [2] https://dg.th/7meraisp4c [3] https://dg.th/q062unwdha

手机左右滑动,电脑按 ← → 键,也能切换新闻