<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>CVE Archives - KarnLab</title>
	<atom:link href="https://karnlab.com/tag/cve/feed/" rel="self" type="application/rss+xml" />
	<link>https://karnlab.com/tag/cve/</link>
	<description>Blog รีวิว หนังสือ เขียนโปรแกรม นานาสาระ</description>
	<lastBuildDate>Wed, 13 May 2026 05:25:02 +0000</lastBuildDate>
	<language>en-US</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://karnlab.com/wp-content/uploads/2017/12/Logo-150x150.png</url>
	<title>CVE Archives - KarnLab</title>
	<link>https://karnlab.com/tag/cve/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>CVSS คืออะไร?</title>
		<link>https://karnlab.com/what-is-cvss/</link>
					<comments>https://karnlab.com/what-is-cvss/#respond</comments>
		
		<dc:creator><![CDATA[Admin]]></dc:creator>
		<pubDate>Wed, 13 May 2026 05:24:58 +0000</pubDate>
				<category><![CDATA[อื่นๆ]]></category>
		<category><![CDATA[CVE]]></category>
		<category><![CDATA[CVSS]]></category>
		<guid isPermaLink="false">https://karnlab.com/?p=5044</guid>

					<description><![CDATA[<p>CVSS (Common Vulnerability Scoring System) คือ มาตรฐานสากลที่ใช้วัด “ความรุนแรงของช่องโหว่” ในระบบคอมพิวเตอร์และซอฟต์แวร์ โดยให้คะแนนตั้งแต่ 0–10 เพื่อช่วยให้องค์กรและผู้ดูแลระบบเข้าใจว่าช่องโหว่นั้นอันตรายแค่ไหนและควรแก้ไขเร่งด่วนเพียงใด CVSS (Common Vulnerability Scoring System) เป็นมาตรฐานกลาง ที่ใช้ทั่วโลกในการจัดลำดับความรุนแรงของช่องโหว่ด้านความปลอดภัย พัฒนาและดูแลโดย [&#8230;]</p>
<p>The post <a href="https://karnlab.com/what-is-cvss/">CVSS คืออะไร?</a> appeared first on <a href="https://karnlab.com">KarnLab</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>CVSS (Common Vulnerability Scoring System) คือ มาตรฐานสากลที่ใช้วัด “ความรุนแรงของช่องโหว่” ในระบบคอมพิวเตอร์และซอฟต์แวร์ โดยให้คะแนนตั้งแต่ 0–10 เพื่อช่วยให้องค์กรและผู้ดูแลระบบเข้าใจว่าช่องโหว่นั้นอันตรายแค่ไหนและควรแก้ไขเร่งด่วนเพียงใด</p>



<p>CVSS (Common Vulnerability Scoring System) เป็นมาตรฐานกลาง ที่ใช้ทั่วโลกในการจัดลำดับความรุนแรงของช่องโหว่ด้านความปลอดภัย พัฒนาและดูแลโดย FIRST (Forum of Incident Response and Security Teams)</p>



<h2 class="wp-block-heading">สาระสำคัญของ CVSS</h2>



<ul class="wp-block-list">
<li>คะแนนความรุนแรง (Score): แบ่งระดับตั้งแต่ 0 (ไม่มีความเสี่ยง) จนถึง 10 (วิกฤต &#8211; Critical)</li>



<li>ตัวชี้วัดหลัก (Metric Groups): CVSS รุ่นปัจจุบัน (v3.x/v4.0) คำนวณจากหลายปัจจัย เช่น<br>&#8212; Base Score: ความง่ายในการโจมตี (Exploitability) และผลกระทบที่เกิดขึ้น (Impact)<br>&#8212; Temporal Score: สถานะจริงของช่องโหว่ (เช่น มีโค้ดโจมตี (Exploit) ออกมาหรือยัง)<br>&#8212; Environmental Score: ผลกระทบต่อสภาพแวดล้อมเฉพาะขององค์กรนั้นๆ</li>



<li>ประโยชน์: ใช้เพื่อมาตรฐานในการตัดสินใจว่าควรแก้ไขช่องโหว่ใดก่อน-หลัง เพื่อลดความเสี่ยงโดยรวม</li>
</ul>



<h2 class="wp-block-heading">ระดับความรุนแรง (CVSS v3.x)</h2>



<figure class="wp-block-table"><table class="has-fixed-layout"><thead><tr><th>คะแนน</th><th>ระดับความรุนแรง</th><th>ความหมาย</th></tr></thead><tbody><tr><td><strong>0.0</strong></td><td>None</td><td>ไม่มีผลกระทบ</td></tr><tr><td><strong>0.1–3.9</strong></td><td>Low</td><td>ผลกระทบเล็กน้อย, ใช้โจมตียาก</td></tr><tr><td><strong>4.0–6.9</strong></td><td>Medium</td><td>มีผลกระทบ, ต้องมีเงื่อนไขพิเศษ</td></tr><tr><td><strong>7.0–8.9</strong></td><td>High</td><td>เสี่ยงสูง, โจมตีจากระยะไกลได้</td></tr><tr><td><strong>9.0–10.0</strong></td><td>Critical</td><td>อันตรายมาก, โจมตีง่าย, ยึดระบบได้ทันที</td></tr></tbody></table></figure>



<h2 class="wp-block-heading">สำหรับผู้ดูแลระบบ</h2>



<p>Critical (9–10) → ถือเป็น ภัยคุกคามฉุกเฉิน<br>คะแนนสูง (7–10) → ต้องแก้ไขเร่งด่วน<br>คะแนนกลาง (4–6.9) → วางแผนแก้ไขในระยะสั้น<br>คะแนนต่ำ (0–3.9) → เฝ้าระวัง, อัปเดตเมื่อสะดวก</p>



<p>โดยทั่วไป ช่องโหว่ที่มีคะแนน CVSS ตั้งแต่ 7 ขึ้นไป หรืออยู่ในระดับ High-Critical ควรได้รับการแก้ไขอย่างเร่งด่วน</p>



<h2 class="wp-block-heading">CVSS ใช้หลายปัจจัยในการให้คะแนน:</h2>



<p>Exploitability Metrics → ความง่ายในการโจมตี (เช่น ต้องเข้าระบบก่อนหรือไม่)<br>Impact Metrics → ผลกระทบต่อข้อมูลและระบบ (เช่น ข้อมูลรั่ว, ระบบล่ม)<br>Temporal Metrics → สถานการณ์จริง เช่น มีการโจมตีแล้วหรือยัง, มีแพตช์ออกหรือไม่<br>Environmental Metrics → ความสำคัญของระบบในองค์กร (เช่น เซิร์ฟเวอร์หลัก vs เครื่องทดสอบ)</p>



<h2 class="wp-block-heading">ตัวอย่างจริง</h2>



<p>CVE‑2021‑44228 (Log4Shell) → ช่องโหว่ใน Apache Log4j ที่ใช้กันแพร่หลายทั่วโลก ได้คะแนน CVSS 10.0 (Critical) เพราะโจมตีง่ายมาก แค่ส่งข้อความที่ถูก log ก็สามารถรันโค้ดระยะไกลได้ทันที ทำให้ผู้ใช้ทั่วไปที่ใช้แอปพลิเคชัน Java เสี่ยงถูกโจมตีโดยไม่รู้ตัว</p>



<p>CVE‑2017‑0144 (EternalBlue) → ช่องโหว่ SMB บน Windows ที่ถูกใช้โดย WannaCry ransomware ได้คะแนน CVSS 8.1 (High) ช่องโหว่นี้แพร่กระจายแบบ worm ทำให้ผู้ใช้ Windows ทั่วโลกถูกเข้ารหัสไฟล์และเรียกค่าไถ่</p>



<p>CVE‑2020‑1472 (Zerologon) → ช่องโหว่ใน Microsoft Netlogon protocol ได้คะแนน CVSS 10.0 (Critical) ผู้โจมตีสามารถยึด domain controller ได้ทันที ส่งผลกระทบต่อผู้ใช้ Windows ในองค์กรจำนวนมาก</p>



<p>CVE‑2024‑3094 (XZ Utils Backdoor) → ช่องโหว่ supply chain ที่ถูกฝังใน library XZ compression บน Linux ได้คะแนน CVSS 10.0 (Critical) แม้ผู้ใช้ทั่วไปอาจไม่รู้จัก XZ โดยตรง แต่ระบบ Linux ที่ใช้กันแพร่หลาย (เช่น server, desktop) เสี่ยงถูกยึดผ่าน SSH</p>



<p>CVE‑2019‑19781 (Citrix ADC) → ช่องโหว่ใน Citrix ที่ใช้ทำ VPN ได้คะแนน CVSS 10.0 (Critical) ผู้ใช้ทั่วไปที่เชื่อมต่อ VPN ขององค์กรเสี่ยงถูกโจมตีและข้อมูลรั่วไหล</p>



<p>WannaCry Ransomware (CVE-2017-0143) → CVSS 8.1 (High)<br>ช่องโหว่ SMB บน Windows ทำให้มัลแวร์แพร่กระจายได้รวดเร็ว</p>
<p>The post <a href="https://karnlab.com/what-is-cvss/">CVSS คืออะไร?</a> appeared first on <a href="https://karnlab.com">KarnLab</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://karnlab.com/what-is-cvss/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>

<!--
Performance optimized by W3 Total Cache. Learn more: https://www.boldgrid.com/w3-total-cache/?utm_source=w3tc&utm_medium=footer_comment&utm_campaign=free_plugin

Page Caching using Disk: Enhanced 

Served from: karnlab.com @ 2026-05-13 17:18:09 by W3 Total Cache
-->