Skip to content

ส่วนลดฟอเร็กซ์

FINRAเตือนช่องโหว่ร้ายแรงในNGINX

    finra

    หน่วยงานกำกับดูแลอุตสาหกรรมการเงินของสหรัฐฯ(FINRA)ออกประกาศเตือนด้านความมั่นคงปลอดภัยไซเบอร์เกี่ยวกับช่องโหว่ร้ายแรงในผลิตภัณฑ์NGINX ซึ่งอาจก่อให้เกิดความเสี่ยงอย่างมากต่อองค์กรที่ใช้งานซอฟต์แวร์ดังกล่าว

    FINRAระบุว่า เมื่อวันที่27มิถุนายน2026ฐานข้อมูลช่องโหว่แห่งชาติของสหรัฐฯ(National Vulnerability Database:NVD)ได้ปรับเพิ่มระดับความรุนแรงของช่องโหว่NGINX “Rift Chain” Remote Code Execution(RCE)หลังจากมีการเปิดเผยช่องโหว่ดังกล่าวในเดือนพฤษภาคม2026 และพบว่าถูกนำไปใช้โจมตีจริงอย่างต่อเนื่อง โดยมีบริษัทสมาชิกของFINRAจำนวนเพิ่มขึ้นที่อาจได้รับผลกระทบ

    ช่องโหว่นี้เป็นข้อบกพร่องประเภทHeap-based Buffer Overflow ซึ่งเปิดโอกาสให้ผู้โจมตีที่ไม่ต้องผ่านการยืนยันตัวตนสามารถทำให้ระบบหยุดทำงานได้ และหากระบบไม่ได้เปิดใช้Address Space Layout Randomization(ASLR)ผู้โจมตีอาจสามารถรันโค้ดที่เป็นอันตรายได้

    FINRAเตือนว่า เนื่องจากNGINXถูกใช้อย่างแพร่หลายในการปกป้องระบบหลังบ้านขององค์กร และมีโค้ดสำหรับโจมตีเผยแพร่สู่สาธารณะแล้ว ช่องโหว่นี้จึงเป็นความเสี่ยงสำคัญต่อโครงสร้างพื้นฐานด้านไอที

    ผลิตภัณฑ์ที่ได้รับผลกระทบ ได้แก่

    • NGINX Open Source 0.6.27-1.30.0
    • NGINX Plus R32-R36
    • NGINX Plus 37.0.0-37.0.1
    • NGINX Instance Manager 2.16.0-2.22.0
    • F5 WAF for NGINX 5.9.0-5.12.1
    • NGINX App Protect WAF 4.9.0-4.16.0 และ5.1.0-5.8.0
    • F5 DoS for NGINX 4.8.0
    • NGINX App Protect DoS 4.3.0-4.7.0
    • NGINX Gateway Fabric 1.3.0-1.6.2 และ2.0.0-2.6.0
    • NGINX Ingress Controller 3.5.0-3.7.2, 4.0.0-4.0.1 และ5.0.0-5.4.2

    ผลิตภัณฑ์ที่ไม่ได้รับผลกระทบ ได้แก่

    BIG-IP, BIG-IQ, F5 AI Gateway, F5 Distributed Cloud, F5OS, F5 Silverline, NGINX One Console และTraffix SDC

    FINRAแนะนำให้บริษัทสมาชิกและผู้ให้บริการที่ใช้ผลิตภัณฑ์NGINXที่ได้รับผลกระทบดำเนินการดังต่อไปนี้

    • อัปเดตแพตช์เป็นเวอร์ชันที่F5แนะนำโดยเร็วที่สุด พร้อมรีสตาร์ตบริการNGINXหลังติดตั้งแพตช์
    • ใช้มาตรการป้องกันชั่วคราว เช่นกฎWeb Application Firewall(WAF)และการควบคุมการเข้าถึง จนกว่าจะติดตั้งแพตช์ได้
    • เฝ้าระวังสัญญาณการโจมตี เช่นระบบล่ม การรีสตาร์ตบริการผิดปกติ หรือประสิทธิภาพลดลง
    • ตรวจสอบการตั้งค่าRewrite Rulesที่ใช้ตัวแปรอย่าง$1และ$2ร่วมกับQuery String(?)และปรับเป็นรูปแบบที่ปลอดภัยกว่า เช่นNamed Capture Groups
    • ตรวจสอบให้แน่ใจว่าได้เปิดใช้งานASLRและมาตรการป้องกันระดับระบบอื่นๆ
    • ตรวจสอบอุปกรณ์ ระบบของผู้ให้บริการ และบริการจากบุคคลที่สาม ว่ามีการใช้งานNGINXเวอร์ชันที่มีช่องโหว่หรือไม่

    FINRAระบุว่า เหตุการณ์ครั้งนี้สะท้อนให้เห็นว่าผู้ไม่หวังดียังคงมุ่งโจมตีช่องโหว่ในซอฟต์แวร์โอเพนซอร์สที่ใช้งานอย่างแพร่หลาย ซึ่งอาจนำไปสู่การรั่วไหลของข้อมูลสำคัญหรือทำให้ระบบขององค์กรไม่สามารถให้บริการได้ พร้อมแนะนำให้องค์กรที่ใช้NGINX โดยเฉพาะระบบที่เปิดให้บริการผ่านอินเทอร์เน็ต เพิ่มความเข้มงวดด้านความปลอดภัยและทบทวนการตั้งค่าระบบโดยเร็วที่สุด。