Network Security
WatchGuard อุด 5 ช่องโหว่ระดับวิกฤตบน Fireware OS และ Dimension ป้องกันภัยยึดสิทธิ์ผู้ดูแลระบบ
WatchGuard ปล่อยแพตช์ความปลอดภัยแก้ไขช่องโหว่มากกว่า 20 จุด รวมถึง 5 ช่องโหว่ระดับ Critical ที่เปิดทางให้ผู้ไม่ประสงค์ดีสามารถสั่งรันโค้ดและยึดบัญชีผู้ดูแลระบบได้
สรุปภาพรวมช่องโหว่บนระบบ WatchGuard
WatchGuard ผู้ให้บริการโซลูชันความปลอดภัยเครือข่าย ได้ออกอัปเดตแพตช์ความปลอดภัยเพื่อแก้ไขช่องโหว่มากกว่า 20 รายการบนระบบปฏิบัติการ Fireware OS และโซลูชัน WatchGuard Dimension โดยในจำนวนนี้มีช่องโหว่ระดับวิกฤต (Critical) ถึง 5 รายการ ซึ่งมีคะแนน CVSS สูงถึง 9.3
ช่องโหว่ดังกล่าวอาจส่งผลให้ผู้โจมตีจากระยะไกลสามารถสั่งประมวลผลโค้ดอันตราย (Remote Code Execution - RCE) หรือเข้าควบคุมบัญชีผู้ดูแลระบบ (Administrator Account Takeover) ได้ ส่งผลกระทบอย่างรุนแรงต่อความลับและความพร้อมใช้งานของระบบเครือข่าย โดยปัญหาได้รับการแก้ไขแล้วใน Fireware OS เวอร์ชัน 2026.2.2 ขึ้นไป
ข้อเสนอแนะเชิงเทคนิคสำหรับผู้ดูแลระบบ
FORTSECURE GLOBAL แนะนำให้ฝ่ายไอทีและผู้ดูแลระบบเครือข่ายปฏิบัติดังนี้:
- ดำเนินการติดตั้งแพตช์ Fireware OS ทันที: อัปเกรดระบบปฏิบัติการของอุปกรณ์ไฟร์วอลล์และ WatchGuard Dimension ให้เป็นเวอร์ชันล่าสุดเพื่อปิดช่องโหว่
- จำกัดสิทธิ์การเข้าถึงส่วนควบคุม: ไม่อนุญาตให้มีการเข้าถึงพอร์ตการจัดการ (Management Interface) จากเครือข่ายภายนอกองค์กรโดยตรง ให้เข้าถึงผ่าน VPN หรือเครือข่ายเฉพาะเท่านั้น
- ทบทวนและตรวจสอบสิทธิ์บัญชีผู้ใช้: ตรวจสอบบัญชีผู้ดูแลระบบทั้งหมด ลบบัญชีที่ไม่ได้ใช้งาน และบังคับใช้นโยบายรหัสผ่านที่รัดกุมพร้อมระบบ MFA
แหล่งที่มา: ThaiCERT Cyber Threat News (สกมช) เผยแพร่ครั้งแรก: Thu, 03 Sep 2026 08:02:00 +0000 บทความต้นฉบับ: อ่านต้นฉบับ
Source Attribution
แหล่งที่มา: ThaiCERT Cyber Threat News (สกมช)
เผยแพร่ครั้งแรก: Thu, 03 Sep 2026 08:02:00 +0000
บทความต้นฉบับ: https://www.thaicert.or.th/en/2026/09/03/watchguard-patches-five-critical-vulnerabilities-in-fireware-os-and-dimension-that-could-lead-to-code-execution-and-administrator-account-takeover/
* Facebook / LinkedIn ไม่อนุญาตให้ใส่ข้อความให้ล่วงหน้า — กดปุ่มจะคัดลอกข้อความให้ก่อน เปิดหน้าแชร์แล้ววาง (paste) ได้เลย พรีวิวการ์ดจะแสดงอัตโนมัติเมื่อวางลิงก์
