Network Security

SonicWall ออกแพตช์ด่วนปิด 2 ช่องโหว่ Zero-Day บนอุปกรณ์ SMA 1000 หลังพบการโจมตีจริงในระบบเครือข่าย

FORTSECURE GLOBAL· 2026-09-06🛰 ThaiCERT Cyber Threat News (สกมช)
#Zero-Day#Network Security#Vulnerability#Incident Response

SonicWall ประกาศแจ้งเตือนความปลอดภัยพร้อมปล่อยแพตช์อัปเดตเร่งด่วนสำหรับอุปกรณ์ VPN รุ่น SMA 1000 หลังตรวจพบช่องโหว่ Zero-Day ความรุนแรงระดับสูงสุดที่มีการนำไปใช้โจมตีจริง

ช่องโหว่ระดับวิกฤตบนอุปกรณ์ SMA 1000

บริษัท SonicWall ได้ออกอัปเดตด้านความปลอดภัยเพื่อแก้ไขช่องโหว่ Zero-Day จำนวน 2 รายการในอุปกรณ์ VPN ตระกูล SMA 1000 หลังได้รับการยืนยันว่าช่องโหว่ดังกล่าวถูกนำไปใช้ในการโจมตีระบบเครือข่ายจริง โดยช่องโหว่แรกมีรหัส CVE-2026-83548 ซึ่งได้รับคะแนนความรุนแรง CVSS เต็ม 10.0

ช่องโหว่นี้เป็นลักษณะ Pre-authentication Server-Side Request Forgery (SSRF) ที่เกิดขึ้นบนอินเทอร์เฟซ Appliance WorkPlace ซึ่งช่วยให้ผู้ไม่ประสงค์ดีสามารถส่งคำขอโจมตีเข้ามายังเครือข่ายภายในได้โดยไม่ต้องผ่านการยืนยันตัวตนล่วงหน้า ถือเป็นภัยคุกคามระดับวิกฤตที่อาจเปิดทางให้ผู้ไม่หวังดีแทรกซึมเข้าสู่โครงสร้างพื้นฐานภายในองค์กรได้อย่างสมบูรณ์

ข้อเสนอแนะเชิงปฏิบัติสำหรับองค์กร

เพื่อป้องกันไม่ให้ระบบถูกบุกรุกและควบคุม FORTSECURE GLOBAL แนะนำให้ดำเนินการดังต่อไปนี้:

  1. ติดตั้งแพตช์ความปลอดภัยทันที: ดำเนินการอัปเกรดเฟิร์มแวร์อุปกรณ์ SMA 1000 เป็นเวอร์ชันล่าสุดที่ได้รับการแก้ไขจากผู้ผลิตโดยด่วนที่สุด
  2. ตรวจสอบ Log การเข้าถึง: ตรวจสอบบันทึกการใช้งาน (Audit Logs) ย้อนหลังเพื่อค้นหากิจกรรมที่ผิดปกติหรือความพยายามในการโจมตีแบบ SSRF
  3. จำกัดการเปิดเผยอินเทอร์เฟซ: ปิดกั้นการเข้าถึงหน้าจัดการอุปกรณ์จากเครือข่ายสาธารณะผ่านการบังคับใช้นโยบายการควบคุมเครือข่ายและการคัดกรอง IP

แหล่งที่มา: ThaiCERT Cyber Threat News (สกมช) เผยแพร่ครั้งแรก: Fri, 04 Sep 2026 08:01:00 +0000 บทความต้นฉบับ: อ่านต้นฉบับ

Source Attribution

แหล่งที่มา: ThaiCERT Cyber Threat News (สกมช)

เผยแพร่ครั้งแรก: Fri, 04 Sep 2026 08:01:00 +0000

บทความต้นฉบับ: https://www.thaicert.or.th/en/2026/09/04/sonicwall-patches-two-zero-day-vulnerabilities-in-sma-1000-vpn-after-active-exploitation-confirmed/

อ่านบทความต้นฉบับ ↗
ถูกใจบทความนี้

* Facebook / LinkedIn ไม่อนุญาตให้ใส่ข้อความให้ล่วงหน้า — กดปุ่มจะคัดลอกข้อความให้ก่อน เปิดหน้าแชร์แล้ววาง (paste) ได้เลย พรีวิวการ์ดจะแสดงอัตโนมัติเมื่อวางลิงก์

← กลับไปหน้า Blog