- Blog
- Customer Story
Test Author


Cloud Orchestration คืออะไร?
สำนักงานความมั่นคงปลอดภัยทางไซเบอร์และโครงสร้างพื้นฐานของสหรัฐฯ (CISA) ได้ออกมายืนยันอย่างเป็นทางการเมื่อวันที่ 30 ตุลาคม 2025 นี้ ว่า ช่องโหว่ระดับความรุนแรงสูงใน Linux Kernel (รหัส CVE-2024-1086) ได้ถูกกลุ่มอาชญากรไซเบอร์นำไปใช้ในการโจมตีแบบ Ransomware หรือมัลแวร์เรียกค่าไถ่แล้ว แม้ว่าช่องโหว่นี้จะถูกค้นพบและได้รับการแก้ไขเมื่อเดือนมกราคม 2024 แต่ปัจจุบันถูกพบการใช้งานจริง ซึ่งบ่งชี้ถึงความเสี่ยงร้ายแรงต่อระบบ Linux ทั่วโลก
ช่องโหว่ CVE-2024-1086 เป็นความเสี่ยงประเภท "ยกระดับสิทธิ์ (privilege escalation)" ในระบบปฏิบัติการ Linux โดยเกิดจากข้อบกพร่องประเภท "use-after-free" ในส่วนประกอบที่เรียกว่า netfilter: nf_tables ของ Linux Kernel ซึ่งข้อบกพร่องนี้ได้แฝงตัวอยู่ใน Kernel มาอย่างยาวนานนับตั้งแต่เดือนกุมภาพันธ์ 2014
ความอันตราย: ผู้โจมตีที่มีสิทธิ์เข้าถึงระบบในระดับผู้ใช้งานทั่วไป (local access) สามารถใช้ช่องโหว่นี้เพื่อยกระดับสิทธิ์ของตนเองจนกลายเป็นสิทธิ์สูงสุดของระบบ หรือ "root" ได้สำเร็จ ซึ่งหมายความว่าผู้โจมตีจะสามารถควบคุมระบบได้อย่างสมบูรณ์ การโจมตี: เมื่อได้สิทธิ์ root แล้ว แฮ็กเกอร์สามารถปิดระบบป้องกัน, ติดตั้งมัลแวร์, ขโมยข้อมูลสำคัญ, หรือใช้เครื่องมือในการเคลื่อนที่ในเครือข่าย (lateral movement) ซึ่งรวมถึงการนำไปใช้ในการโจมตีแบบ Ransomware ที่กำลังแพร่หลายในขณะนี้