SonicWall แจ้งเตือนช่องโหว่ระดับร้ายแรงสูงสุดบน SMA1000 เสี่ยงถูกสั่งงานจากระยะไกล
SonicWall ออกแพตช์ฉุกเฉินแก้ช่องโหว่ SSRF ระดับร้ายแรงสูงสุดบนอุปกรณ์ SMA1000 แม้ยังไม่พบการโจมตีจริง แต่เตือนให้ลูกค้าอัปเดตทันทีเพราะกลุ่มแรนซัมแวร์เคยใช้ช่องโหว่รุ่นนี้โจมตีมาแล้วหลายครั้งในปีนี้
AI ภาพสร้างด้วย AI ไม่ใช่ภาพถ่ายจริงSonicWall ออกแพตช์ฉุกเฉินเพื่อแก้ไขช่องโหว่ server-side request forgery (SSRF) ระดับร้ายแรงสูงสุด ที่พบในอุปกรณ์ตระกูล SMA1000 รุ่น 6210, 7210 และ 8200v โดยช่องโหว่นี้มีหมายเลข CVE-2026-102255 และเกิดขึ้นที่ส่วนอินเทอร์เฟซ Appliance WorkPlace ไม่กระทบกับสายผลิตภัณฑ์ SMA 100 หรือ SSL-VPN ที่รันบนไฟร์วอลล์ของ SonicWall
ช่องโหว่เกิดจากช่องทางเข้าถึงสำรองที่ไม่ได้ตั้งใจเปิดไว้ ซึ่งผู้โจมตีจากระยะไกลที่ไม่มีสิทธิ์ใดๆ สามารถโจมตีได้โดยไม่ซับซ้อน SonicWall อธิบายว่าผู้โจมตีอาจใช้ช่องทางนี้สั่งให้อุปกรณ์ส่งคำขอแทนตนเอง เข้าถึงฟังก์ชันภายใน และดำเนินการที่ไม่ได้รับอนุญาต
SonicWall แนะนำอย่างยิ่งให้ผู้ใช้อุปกรณ์ตระกูล SMA1000 อัปเกรดไปยังเวอร์ชันที่แก้ไขแล้วเพื่อปิดช่องโหว่เหล่านี้ และยังไม่มีหลักฐานว่าช่องโหว่ในการอัปเดตครั้งนี้ถูกนำไปใช้โจมตีจริงในขณะนี้
แม้ยังไม่พบการโจมตีจริงสำหรับ CVE-2026-102255 แต่หน่วยงานเฝ้าระวังความปลอดภัยไซเบอร์ Shadowserver ตรวจพบอุปกรณ์ SMA1000 ที่เปิดเผยสู่อินเทอร์เน็ตอยู่กว่า 400 เครื่อง แม้บางส่วนอาจได้รับการแพตช์ไปแล้ว อุปกรณ์กลุ่มนี้มักเป็นเป้าหมายของผู้โจมตีเพราะใช้งานกันแพร่หลายในหน่วยงานรัฐ ผู้ให้บริการจัดการระบบ (MSSP) และบริษัทขนาดใหญ่สำหรับให้พนักงานเข้าถึง VPN และเครือข่ายภายในองค์กร
นับตั้งแต่ต้นปีที่ผ่านมา SMA1000 ถูกโจมตีด้วยช่องโหว่ zero-day หลายครั้ง โดยเมื่อเดือนกรกฎาคม ช่องโหว่ CVE-2026-15409 และ CVE-2026-15410 ถูกใช้ติดตั้งมัลแวร์ Sou5, OrangeTail และ RootRun ต่อเนื่องหลายสัปดาห์ ซึ่งหน่วยงาน CISA ของสหรัฐฯ เชื่อมโยงกับกลุ่มแรนซัมแวร์ และเมื่อเดือนที่แล้ว SonicWall ก็เตือนว่าผู้โจมตีเชื่อมโยงช่องโหว่ zero-day ใหม่สองรายการคือ CVE-2026-83548 และ CVE-2026-83549 เพื่อสั่งรันโค้ดระยะไกลบนอุปกรณ์ SMA1000 ที่มีช่องโหว่ ทั้งนี้ CISA ได้เพิ่มช่องโหว่ของ SonicWall เข้าสู่รายการที่ถูกโจมตีจริงรวม 19 รายการในช่วงสี่ปีที่ผ่านมา โดย 13 รายการในจำนวนนี้เคยถูกใช้ในการโจมตีด้วยแรนซัมแวร์ด้วย
ที่มาของข่าว
- สำนักข่าว
- BleepingComputer
- พาดหัวต้นฉบับ
- SonicWall warns of max severity SSRF flaw in SMA1000 gateways
- เผยแพร่ต้นทาง
- 7 ต.ค. 2569 18:37 น.



