Vulnerability

Check Point แจ้งเตือนช่องโหว่ระดับวิกฤตคะแนน 9.8 บน VPN เปิดทางให้ผู้โจมตีสั่งรันโค้ดระยะไกลได้โดยไม่ต้องยืนยันตัวตน

FORTSECURE GLOBAL· 2026-09-11🛰 The Hacker News
#Vulnerability#Network Security#Incident Response#Cyber Risk
Check Point แจ้งเตือนช่องโหว่ระดับวิกฤตคะแนน 9.8 บน VPN เปิดทางให้ผู้โจมตีสั่งรันโค้ดระยะไกลได้โดยไม่ต้องยืนยันตัวตน

Check Point ตรวจพบและออกแพตช์แก้ไขช่องโหว่ความรุนแรงระดับวิกฤต CVSS 9.8 บนระบบจัดการใบรับรอง VPN ซึ่งอาจเปิดทางให้แฮกเกอร์โจมตีสั่งรันโค้ดอันตรายจากระยะไกลโดยไม่ต้องล็อกอิน

เจาะลึกช่องโหว่วิกฤตบน Check Point VPN Certificates

Check Point ผู้ให้บริการโซลูชันความปลอดภัยทางไซเบอร์ชั้นนำ ได้เปิดเผยและปล่อยแพตช์อัปเดตเพื่อแก้ไขช่องโหว่ร้ายแรงระดับวิกฤตจำนวน 2 จุด ซึ่งได้รับคะแนนความรุนแรงตามมาตรฐาน CVSS สูงถึง 9.8 ช่องโหว่ดังกล่าวเกิดขึ้นจากกระบวนการจัดการใบรับรองดิจิทัลสำหรับเครือข่าย VPN (VPN Certificate Handling) ทั้งในอุปกรณ์ไฟร์วอลล์ Security Gateways และระบบบริหารจัดการความปลอดภัย

ความร้ายแรงของช่องโหว่นี้คือเปิดโอกาสให้ผู้โจมตีที่ไม่ได้ผ่านการยืนยันตัวตน (Unauthenticated Remote Attacker) สามารถส่งคำสั่งอันตรายเพื่อรันโค้ดระยะไกล (Remote Code Execution: RCE) บนอุปกรณ์ได้ แม้ว่าทาง Check Point จะระบุว่าการโจมตีจะเกิดขึ้นได้ภายใต้เงื่อนไขเฉพาะ แต่การที่ระบบไฟร์วอลล์และเกตเวย์ VPN มักถูกติดตั้งไว้ที่ขอบเครือข่าย (Network Perimeter) และเปิดให้เข้าถึงได้จากอินเทอร์เน็ตภายนอก ทำให้ความเสี่ยงที่จะถูกสแกนและเจาะระบบมีสูงมาก

แนวทางปฏิบัติเพื่อรับมือและบรรเทาความเสียหาย

  1. เร่งติดตั้งแพตช์อัปเดตฉุกเฉิน: ผู้ดูแลระบบความปลอดภัยเครือข่ายที่ใช้งานผลิตภัณฑ์ Check Point ควรรีบตรวจสอบเวอร์ชันและติดตั้งอัปเดตแพตช์ล่าสุดที่ทางผู้ผลิตปล่อยออกมาโดยด่วนที่สุด
  2. ตรวจสอบการเข้าถึงระบบเกตเวย์: จำกัดการเข้าถึงหน้าคอนโซลการจัดการและบริการ VPN เฉพาะไอพีหรือเครือข่ายที่ได้รับอนุญาตเท่านั้น (Whitelist) เพื่อลดโอกาสที่ผู้โจมตีภายนอกจะเข้าถึงจุดเชื่อมต่อได้โดยตรง
  3. เฝ้าระวังและตรวจสอบบันทึกเหตุการณ์ (Log Analysis): ทำการตรวจสอบ Security Logs ย้อนหลังเพื่อตรวจหาพฤติกรรมหรือการเชื่อมต่อที่ผิดปกติเกี่ยวกับกระบวนการร้องขอใบรับรอง VPN และเตรียมพร้อมแผน Incident Response หากพบสัญญาณการบุกรุก

แหล่งที่มา: The Hacker News เผยแพร่ครั้งแรก: Thu, 10 Sep 2026 17:15:05 +0530 บทความต้นฉบับ: อ่านต้นฉบับ

Source Attribution

แหล่งที่มา: The Hacker News

เผยแพร่ครั้งแรก: Thu, 10 Sep 2026 17:15:05 +0530

บทความต้นฉบับ: https://thehackernews.com/2026/09/check-point-discloses-two-98-rated-vpn.html

อ่านบทความต้นฉบับ ↗
ถูกใจบทความนี้

* Facebook / LinkedIn ไม่อนุญาตให้ใส่ข้อความให้ล่วงหน้า — กดปุ่มจะคัดลอกข้อความให้ก่อน เปิดหน้าแชร์แล้ววาง (paste) ได้เลย พรีวิวการ์ดจะแสดงอัตโนมัติเมื่อวางลิงก์

← กลับไปหน้า Blog