Vulnerability
ตรวจพบการโจมตีช่องโหว่ Fortinet เพื่อติดตั้งมัลแวร์ PivotC2 บนอุปกรณ์ FortiGate
นักวิจัยด้านความปลอดภัยพบผู้ไม่ประสงค์ดีใช้ประโยชน์จากช่องโหว่บน FortiOS และ FortiSwitchManager ในการควบคุมระบบและฝังมัลแวร์ PivotC2 ส่งผลให้องค์กรที่ใช้ FortiGate ตกอยู่ในความเสี่ยง
รายละเอียดช่องโหว่และการโจมตี\n\nนักวิจัยความปลอดภัยจาก SOCRadar ได้ตรวจพบการโจมตีเชิงรุกที่พุ่งเป้าไปยังช่องโหว่รหัส CVE-2025-25249 ซึ่งมีความรุนแรงระดับ CVSS 7.4 โดยช่องโหว่นี้เกิดขึ้นบนระบบปฏิบัติการ FortiOS และ FortiSwitchManager จากปัญหาหน่วยความจำ Heap-based Buffer Overflow ส่งผลให้ผู้โจมตีที่ไม่ได้ผ่านการยืนยันตัวตน (Unauthenticated Attacker) สามารถส่งชุดข้อมูลที่ออกแบบมาเป็นพิเศษเพื่อสั่งรันคำสั่งอันตรายจากระยะไกล และนำไปสู่การติดตั้งมัลแวร์ที่ชื่อว่า 'PivotC2' ลงบนอุปกรณ์ FortiGate ได้สำเร็จ\n\nมัลแวร์ PivotC2 ถูกใช้เป็นช่องทางหลักในการสร้างเครือข่ายสั่งการและควบคุม (Command and Control) ทำหน้าที่เป็นฐานที่มั่นสำหรับผู้โจมตีในการเจาะลึกเข้าไปยังระบบเครือข่ายภายในองค์กร ซึ่งถือเป็นภัยคุกคามร้ายแรงต่อระบบโครงสร้างพื้นฐานขององค์กร\n\n## คำแนะนำและการรับมือสำหรับองค์กร\n\nFORTSECURE GLOBAL ขอแนะนำให้ผู้ดูแลระบบเครือข่ายและความมั่นคงปลอดภัยไซเบอร์ดำเนินการดังนี้:\n\n1. อัปเดตแพตช์ทันที: ดำเนินการอัปเกรดเฟิร์มแวร์ของ FortiOS และ FortiSwitchManager ให้เป็นเวอร์ชันล่าสุดที่ Fortinet ได้ปล่อยแพตช์แก้ไขแล้วโดยเร็วที่สุด\n2. ตรวจสอบร่องรอยการบุกรุก (IoCs): ทำการตรวจสอบทราฟฟิกเครือข่ายและบันทึกประวัติการทำงาน (Logs) ของอุปกรณ์ FortiGate เพื่อค้นหาการเชื่อมต่อไปยังเซิร์ฟเวอร์ C2 ที่น่าสงสัยหรือพฤติกรรมการส่งข้อมูลผิดปกติ\n3. จำกัดการเข้าถึง Management Interface: หลีกเลี่ยงการเปิดให้อินเทอร์เฟซสำหรับจัดการอุปกรณ์สามารถเข้าถึงได้จากอินเทอร์เน็ตสาธารณะโดยตรง และควรจำกัดสิทธิ์ผ่าน VPN หรือกระบวนการยืนยันตัวตนแบบหลายปัจจัย (MFA)
แหล่งที่มา: ThaiCERT Cyber Threat News (สกมช) เผยแพร่ครั้งแรก: Fri, 11 Sep 2026 08:02:00 +0000 บทความต้นฉบับ: อ่านต้นฉบับ
Source Attribution
แหล่งที่มา: ThaiCERT Cyber Threat News (สกมช)
เผยแพร่ครั้งแรก: Fri, 11 Sep 2026 08:02:00 +0000
บทความต้นฉบับ: https://www.thaicert.or.th/en/2026/09/11/fortinet-vulnerability-exploited-to-compromise-devices-and-install-pivotc2-malware/
* Facebook / LinkedIn ไม่อนุญาตให้ใส่ข้อความให้ล่วงหน้า — กดปุ่มจะคัดลอกข้อความให้ก่อน เปิดหน้าแชร์แล้ววาง (paste) ได้เลย พรีวิวการ์ดจะแสดงอัตโนมัติเมื่อวางลิงก์
