มีรายงานการตรวจพบช่องโหว่ความปลอดภัยระดับวิกฤตบนระบบจัดการเซิร์ฟเวอร์ยอดนิยมอย่าง Plesk (สำหรับ Linux) ซึ่งช่องโหว่นี้อาจเปิดโอกาสให้ผู้ไม่หวังดีทำการยกระดับสิทธิ์ของตนเองขึ้นเป็นสิทธิ์สูงสุด (Root) ของเซิร์ฟเวอร์ได้ ปัจจุบันทาง Plesk ได้ออกตัวอัปเดตด่วน (Hotfix) เพื่อแก้ไขปัญหานี้เรียบร้อยแล้ว
ทีมงาน มีศิริ ดิจิทัล ขอสรุปรายละเอียดสำคัญและแนวทางแก้ไขเพื่อให้ท่านเร่งดำเนินการตรวจสอบเซิร์ฟเวอร์ขององค์กรโดยด่วนครับ
รายละเอียดช่องโหว่ (CVE-2026-67394)
- สถานการณ์: ช่องโหว่นี้เปิดโอกาสให้บัญชีผู้ใช้งานทั่วไป (Customer) หรือผู้ตัวแทนจำหน่าย (Reseller) สามารถยกระดับสิทธิ์ของตนเอง (Privilege Escalation) ขึ้นเป็นสิทธิ์ Root บนเซิร์ฟเวอร์ได้
- ผลกระทบ: หากบัญชีผู้ใช้ใดๆ มีสิทธิ์เข้าถึง Shell access (หรือสามารถเปลี่ยนสิทธิ์ Shell access ของตัวเองได้) จะสามารถใช้ช่องโหว่นี้ในการเข้าควบคุมเซิร์ฟเวอร์ในระดับสูงสุด (Root-level control) ได้ทันที
เวอร์ชันที่ได้รับผลกระทบ (เฉพาะ Linux เท่านั้น)
- Plesk สำหรับ Linux เวอร์ชัน 18.0.34 ถึง 18.0.79.8
- Plesk สำหรับ Linux เวอร์ชัน 18.0.80 ถึง 18.0.80.4
- หมายเหตุ: Plesk สำหรับ Windows ไม่ได้รับผลกระทบจากช่องโหว่นี้
เวอร์ชันที่ได้รับการแก้ไขแล้ว (Patched Versions)
แนะนำให้ผู้ดูแลระบบทำการตรวจสอบและอัปเดต Plesk ให้เป็นเวอร์ชันต่อไปนี้ทันที:
- Plesk สำหรับ Linux เวอร์ชัน 18.0.79.9 หรือสูงกว่า
- Plesk สำหรับ Linux เวอร์ชัน 18.0.80.5 หรือสูงกว่า
แนวทางปฏิบัติและวิธีแก้ไข (Action Required)
วิธีที่ 1: การอัปเดตระบบ Plesk ทันที (แนะนำที่สุด)
- เข้าสู่ระบบ (Log in) ไปยังหน้าจัดการ Plesk ของคุณ
- ไปที่เมนู Tools & Settings > เลือก Updates and Upgrades
- ดำเนินการติดตั้งอัปเดตล่าสุดเพื่อขยับเวอร์ชันไปที่ 18.0.79.9 หรือ 18.0.80.5
- ตรวจสอบความเรียบร้อยของเวอร์ชันที่ติดตั้งแล้วได้ที่เมนู Tools & Settings > Server Components
วิธีที่ 2: การบรรเทาความเสียหายชั่วคราว (Mitigation)
- กรณีที่จำเป็นต้องใช้ Shell access: ไม่สามารถบรรเทาความเสี่ยงด้วยวิธีอื่นได้ จำเป็นต้องอัปเดต Plesk เป็นเวอร์ชันใหม่เท่านั้น
- กรณีที่ไม่จำเป็นต้องใช้ Shell access: ให้ทำการ ปิดการใช้งาน (Disable) Shell access ของบัญชีผู้ใช้ทั้งหมดทันที เพื่อบล็อกไม่ให้แฮกเกอร์ใช้ช่องโหว่นี้ในการโจมตี
ท่านสามารถศึกษาข้อมูลเชิงลึกและขั้นตอนการตั้งค่าอย่างละเอียดได้ที่ Plesk Official Support Link
ความห่วงใยจาก มีศิริ ดิจิทัล
ความปลอดภัยของระบบไอทีและเซิร์ฟเวอร์คือหัวใจสำคัญในการขับเคลื่อนธุรกิจ หากท่านเป็นลูกค้าที่ใช้บริการดูแลเซิร์ฟเวอร์ หรือบริการ Cloud Infrastructure กับทาง มีศิริ ดิจิทัล และมีความกังวลเกี่ยวกับช่องโหว่นี้ สามารถติดต่อทีมวิศวกรระบบของเราเพื่อช่วยตรวจสอบและดำเนินการอัปเดตแพตช์ความปลอดภัยให้ท่านได้ทันทีครับ
- Website: www.meesiri.com
- Support Ticket / Line: @meesiridigital