Network Security
SonicWall ออกแพตช์ด่วนปิด 2 ช่องโหว่ Zero-Day บนอุปกรณ์ SMA 1000 หลังพบการโจมตีจริงในระบบเครือข่าย
SonicWall ประกาศแจ้งเตือนความปลอดภัยพร้อมปล่อยแพตช์อัปเดตเร่งด่วนสำหรับอุปกรณ์ VPN รุ่น SMA 1000 หลังตรวจพบช่องโหว่ Zero-Day ความรุนแรงระดับสูงสุดที่มีการนำไปใช้โจมตีจริง
ช่องโหว่ระดับวิกฤตบนอุปกรณ์ SMA 1000
บริษัท SonicWall ได้ออกอัปเดตด้านความปลอดภัยเพื่อแก้ไขช่องโหว่ Zero-Day จำนวน 2 รายการในอุปกรณ์ VPN ตระกูล SMA 1000 หลังได้รับการยืนยันว่าช่องโหว่ดังกล่าวถูกนำไปใช้ในการโจมตีระบบเครือข่ายจริง โดยช่องโหว่แรกมีรหัส CVE-2026-83548 ซึ่งได้รับคะแนนความรุนแรง CVSS เต็ม 10.0
ช่องโหว่นี้เป็นลักษณะ Pre-authentication Server-Side Request Forgery (SSRF) ที่เกิดขึ้นบนอินเทอร์เฟซ Appliance WorkPlace ซึ่งช่วยให้ผู้ไม่ประสงค์ดีสามารถส่งคำขอโจมตีเข้ามายังเครือข่ายภายในได้โดยไม่ต้องผ่านการยืนยันตัวตนล่วงหน้า ถือเป็นภัยคุกคามระดับวิกฤตที่อาจเปิดทางให้ผู้ไม่หวังดีแทรกซึมเข้าสู่โครงสร้างพื้นฐานภายในองค์กรได้อย่างสมบูรณ์
ข้อเสนอแนะเชิงปฏิบัติสำหรับองค์กร
เพื่อป้องกันไม่ให้ระบบถูกบุกรุกและควบคุม FORTSECURE GLOBAL แนะนำให้ดำเนินการดังต่อไปนี้:
- ติดตั้งแพตช์ความปลอดภัยทันที: ดำเนินการอัปเกรดเฟิร์มแวร์อุปกรณ์ SMA 1000 เป็นเวอร์ชันล่าสุดที่ได้รับการแก้ไขจากผู้ผลิตโดยด่วนที่สุด
- ตรวจสอบ Log การเข้าถึง: ตรวจสอบบันทึกการใช้งาน (Audit Logs) ย้อนหลังเพื่อค้นหากิจกรรมที่ผิดปกติหรือความพยายามในการโจมตีแบบ SSRF
- จำกัดการเปิดเผยอินเทอร์เฟซ: ปิดกั้นการเข้าถึงหน้าจัดการอุปกรณ์จากเครือข่ายสาธารณะผ่านการบังคับใช้นโยบายการควบคุมเครือข่ายและการคัดกรอง IP
แหล่งที่มา: ThaiCERT Cyber Threat News (สกมช) เผยแพร่ครั้งแรก: Fri, 04 Sep 2026 08:01:00 +0000 บทความต้นฉบับ: อ่านต้นฉบับ
Source Attribution
แหล่งที่มา: ThaiCERT Cyber Threat News (สกมช)
เผยแพร่ครั้งแรก: Fri, 04 Sep 2026 08:01:00 +0000
บทความต้นฉบับ: https://www.thaicert.or.th/en/2026/09/04/sonicwall-patches-two-zero-day-vulnerabilities-in-sma-1000-vpn-after-active-exploitation-confirmed/
* Facebook / LinkedIn ไม่อนุญาตให้ใส่ข้อความให้ล่วงหน้า — กดปุ่มจะคัดลอกข้อความให้ก่อน เปิดหน้าแชร์แล้ววาง (paste) ได้เลย พรีวิวการ์ดจะแสดงอัตโนมัติเมื่อวางลิงก์
