a critical security vulnerability affecting Plesk has been identified. Hotfix is now available.

plesk CVE202637394

มีรายงานการตรวจพบช่องโหว่ความปลอดภัยระดับวิกฤตบนระบบจัดการเซิร์ฟเวอร์ยอดนิยมอย่าง Plesk (สำหรับ Linux) ซึ่งช่องโหว่นี้อาจเปิดโอกาสให้ผู้ไม่หวังดีทำการยกระดับสิทธิ์ของตนเองขึ้นเป็นสิทธิ์สูงสุด (Root) ของเซิร์ฟเวอร์ได้ ปัจจุบันทาง Plesk ได้ออกตัวอัปเดตด่วน (Hotfix) เพื่อแก้ไขปัญหานี้เรียบร้อยแล้ว

ทีมงาน มีศิริ ดิจิทัล ขอสรุปรายละเอียดสำคัญและแนวทางแก้ไขเพื่อให้ท่านเร่งดำเนินการตรวจสอบเซิร์ฟเวอร์ขององค์กรโดยด่วนครับ

รายละเอียดช่องโหว่ (CVE-2026-67394)

  • สถานการณ์: ช่องโหว่นี้เปิดโอกาสให้บัญชีผู้ใช้งานทั่วไป (Customer) หรือผู้ตัวแทนจำหน่าย (Reseller) สามารถยกระดับสิทธิ์ของตนเอง (Privilege Escalation) ขึ้นเป็นสิทธิ์ Root บนเซิร์ฟเวอร์ได้
  • ผลกระทบ: หากบัญชีผู้ใช้ใดๆ มีสิทธิ์เข้าถึง Shell access (หรือสามารถเปลี่ยนสิทธิ์ Shell access ของตัวเองได้) จะสามารถใช้ช่องโหว่นี้ในการเข้าควบคุมเซิร์ฟเวอร์ในระดับสูงสุด (Root-level control) ได้ทันที

เวอร์ชันที่ได้รับผลกระทบ (เฉพาะ Linux เท่านั้น)

  • Plesk สำหรับ Linux เวอร์ชัน 18.0.34 ถึง 18.0.79.8
  • Plesk สำหรับ Linux เวอร์ชัน 18.0.80 ถึง 18.0.80.4
  • หมายเหตุ: Plesk สำหรับ Windows ไม่ได้รับผลกระทบจากช่องโหว่นี้

เวอร์ชันที่ได้รับการแก้ไขแล้ว (Patched Versions)

แนะนำให้ผู้ดูแลระบบทำการตรวจสอบและอัปเดต Plesk ให้เป็นเวอร์ชันต่อไปนี้ทันที:

  • Plesk สำหรับ Linux เวอร์ชัน 18.0.79.9 หรือสูงกว่า
  • Plesk สำหรับ Linux เวอร์ชัน 18.0.80.5 หรือสูงกว่า

แนวทางปฏิบัติและวิธีแก้ไข (Action Required)

วิธีที่ 1: การอัปเดตระบบ Plesk ทันที (แนะนำที่สุด)

  1. เข้าสู่ระบบ (Log in) ไปยังหน้าจัดการ Plesk ของคุณ
  2. ไปที่เมนู Tools & Settings > เลือก Updates and Upgrades
  3. ดำเนินการติดตั้งอัปเดตล่าสุดเพื่อขยับเวอร์ชันไปที่ 18.0.79.9 หรือ 18.0.80.5
  4. ตรวจสอบความเรียบร้อยของเวอร์ชันที่ติดตั้งแล้วได้ที่เมนู Tools & Settings > Server Components

วิธีที่ 2: การบรรเทาความเสียหายชั่วคราว (Mitigation)

  • กรณีที่จำเป็นต้องใช้ Shell access: ไม่สามารถบรรเทาความเสี่ยงด้วยวิธีอื่นได้ จำเป็นต้องอัปเดต Plesk เป็นเวอร์ชันใหม่เท่านั้น
  • กรณีที่ไม่จำเป็นต้องใช้ Shell access: ให้ทำการ ปิดการใช้งาน (Disable) Shell access ของบัญชีผู้ใช้ทั้งหมดทันที เพื่อบล็อกไม่ให้แฮกเกอร์ใช้ช่องโหว่นี้ในการโจมตี

ท่านสามารถศึกษาข้อมูลเชิงลึกและขั้นตอนการตั้งค่าอย่างละเอียดได้ที่ Plesk Official Support Link

ความห่วงใยจาก มีศิริ ดิจิทัล

ความปลอดภัยของระบบไอทีและเซิร์ฟเวอร์คือหัวใจสำคัญในการขับเคลื่อนธุรกิจ หากท่านเป็นลูกค้าที่ใช้บริการดูแลเซิร์ฟเวอร์ หรือบริการ Cloud Infrastructure กับทาง มีศิริ ดิจิทัล และมีความกังวลเกี่ยวกับช่องโหว่นี้ สามารถติดต่อทีมวิศวกรระบบของเราเพื่อช่วยตรวจสอบและดำเนินการอัปเดตแพตช์ความปลอดภัยให้ท่านได้ทันทีครับ

a critical security vulnerability affecting Plesk has been identified. Hotfix is now available.
Meesiri Digital Co., Ltd., Chanon Mee-iam August 27, 2026
Share this post
Archive
Gitea 1.25.5 is released
อ่านรายละเอียดเพิ่มเติมที่บทความ