การยินยอมใช้คุกกี้

COOKIE CONSENT

เราใช้คุกกี้เพื่อปรับปรุงประสบการณ์การใช้งาน วิเคราะห์การเข้าใช้เว็บไซต์ และนำเสนอเนื้อหาที่เกี่ยวข้อง ท่านสามารถเลือกประเภทคุกกี้ที่ยินยอมได้ ดูรายละเอียดเพิ่มเติมใน ประกาศคุกกี้

Network Security

WatchGuard อุด 5 ช่องโหว่ระดับวิกฤตบน Fireware OS และ Dimension ป้องกันภัยยึดสิทธิ์ผู้ดูแลระบบ

FORTSECURE GLOBAL· 2026-09-06🛰 ThaiCERT Cyber Threat News (สกมช)
#Vulnerability#Network Security#Application Security#Patch Management

WatchGuard ปล่อยแพตช์ความปลอดภัยแก้ไขช่องโหว่มากกว่า 20 จุด รวมถึง 5 ช่องโหว่ระดับ Critical ที่เปิดทางให้ผู้ไม่ประสงค์ดีสามารถสั่งรันโค้ดและยึดบัญชีผู้ดูแลระบบได้

สรุปภาพรวมช่องโหว่บนระบบ WatchGuard

WatchGuard ผู้ให้บริการโซลูชันความปลอดภัยเครือข่าย ได้ออกอัปเดตแพตช์ความปลอดภัยเพื่อแก้ไขช่องโหว่มากกว่า 20 รายการบนระบบปฏิบัติการ Fireware OS และโซลูชัน WatchGuard Dimension โดยในจำนวนนี้มีช่องโหว่ระดับวิกฤต (Critical) ถึง 5 รายการ ซึ่งมีคะแนน CVSS สูงถึง 9.3

ช่องโหว่ดังกล่าวอาจส่งผลให้ผู้โจมตีจากระยะไกลสามารถสั่งประมวลผลโค้ดอันตราย (Remote Code Execution - RCE) หรือเข้าควบคุมบัญชีผู้ดูแลระบบ (Administrator Account Takeover) ได้ ส่งผลกระทบอย่างรุนแรงต่อความลับและความพร้อมใช้งานของระบบเครือข่าย โดยปัญหาได้รับการแก้ไขแล้วใน Fireware OS เวอร์ชัน 2026.2.2 ขึ้นไป

ข้อเสนอแนะเชิงเทคนิคสำหรับผู้ดูแลระบบ

FORTSECURE GLOBAL แนะนำให้ฝ่ายไอทีและผู้ดูแลระบบเครือข่ายปฏิบัติดังนี้:

  1. ดำเนินการติดตั้งแพตช์ Fireware OS ทันที: อัปเกรดระบบปฏิบัติการของอุปกรณ์ไฟร์วอลล์และ WatchGuard Dimension ให้เป็นเวอร์ชันล่าสุดเพื่อปิดช่องโหว่
  2. จำกัดสิทธิ์การเข้าถึงส่วนควบคุม: ไม่อนุญาตให้มีการเข้าถึงพอร์ตการจัดการ (Management Interface) จากเครือข่ายภายนอกองค์กรโดยตรง ให้เข้าถึงผ่าน VPN หรือเครือข่ายเฉพาะเท่านั้น
  3. ทบทวนและตรวจสอบสิทธิ์บัญชีผู้ใช้: ตรวจสอบบัญชีผู้ดูแลระบบทั้งหมด ลบบัญชีที่ไม่ได้ใช้งาน และบังคับใช้นโยบายรหัสผ่านที่รัดกุมพร้อมระบบ MFA

แหล่งที่มา: ThaiCERT Cyber Threat News (สกมช) เผยแพร่ครั้งแรก: Thu, 03 Sep 2026 08:02:00 +0000 บทความต้นฉบับ: อ่านต้นฉบับ

Source Attribution

แหล่งที่มา: ThaiCERT Cyber Threat News (สกมช)

เผยแพร่ครั้งแรก: Thu, 03 Sep 2026 08:02:00 +0000

บทความต้นฉบับ: https://www.thaicert.or.th/en/2026/09/03/watchguard-patches-five-critical-vulnerabilities-in-fireware-os-and-dimension-that-could-lead-to-code-execution-and-administrator-account-takeover/

อ่านบทความต้นฉบับ ↗
ถูกใจบทความนี้

* Facebook / LinkedIn ไม่อนุญาตให้ใส่ข้อความให้ล่วงหน้า — กดปุ่มจะคัดลอกข้อความให้ก่อน เปิดหน้าแชร์แล้ววาง (paste) ได้เลย พรีวิวการ์ดจะแสดงอัตโนมัติเมื่อวางลิงก์

← กลับไปหน้า Blog