SonicWall และ Splunk ออกแพตช์ด่วน แก้ไขช่องโหว่ระดับ Critical
Splunk และ SonicWall ประกาศออกแพตช์ความปลอดภัยเมื่อวันพุธที่ผ่านมา เพื่อแก้ไขช่องโหว่ความรุนแรงระดับ Critical และ High หลายรายการในผลิตภัณฑ์ของตน ซึ่งรวมถึงช่องโหว่ร้ายแรงที่อาจนำไปสู่การรันโค้ดตามอำเภอใจ (Arbitrary Code Execution)
SonicWall ได้เร่งให้ผู้ใช้งานอุปกรณ์ SMA1000 อัปเดตซอฟต์แวร์เป็นเวอร์ชัน 12.5.0-03082 และ 12.4.3-03670 โดยเร็วที่สุด เพื่อแก้ไขช่องโหว่รวม 4 รายการที่ตรวจพบ
ประเด็นที่น่ากังวลที่สุดคือช่องโหว่ CVE-2026-102255 ซึ่งได้รับคะแนนความรุนแรง CVSS เต็ม 10 คะแนน โดยเป็นบั๊กประเภท Pre-authenticated SSRF ที่เกิดจากเส้นทางการเข้าถึงสำรองที่ไม่ได้ตั้งใจ
ทางบริษัท ระบุในคำเตือน ว่าผู้โจมตีจากระยะไกลที่ไม่ต้องผ่านการตรวจสอบสิทธิ์อาจใช้ประโยชน์จากช่องโหว่นี้เพื่อสั่งให้อุปกรณ์ส่งคำขอแทนตนเอง ทำให้สามารถเข้าถึงฟังก์ชันภายในและดำเนินการต่างๆ โดยไม่ได้รับอนุญาตได้
นอกจากนี้ การอัปเดตดังกล่าวยังแก้ไขช่องโหว่ระดับ High 2 รายการ และระดับ Medium 1 รายการ ซึ่งเสี่ยงต่อการถูกใช้รันโค้ดระยะไกล (RCE) และการโจมตีแบบ XSS อย่างไรก็ตาม SonicWall ยืนยันว่ายังไม่พบหลักฐานการนำช่องโหว่เหล่านี้ไปใช้โจมตีจริง และระบุว่า SSL-VPN บน SonicWall Firewall ไม่ได้รับผลกระทบ
ในฝั่งของ Splunk ได้ประกาศแก้ไขช่องโหว่ความปลอดภัยจำนวนมากใน Splunk Enterprise, MCP Server และ Add-on สำหรับ Amazon Web Services โดยการอัปเดต Splunk Enterprise ได้ปิดช่องโหว่ระดับ Critical 3 รายการ ที่อาจถูกใช้รันคำสั่งตามอำเภอใจ (Arbitrary Command Execution) เข้าถึงระบบโดยไม่ได้รับอนุญาต และฉีดโค้ดอันตราย (Code Injection)
สำหรับ MCP Server ได้รับแพตช์แก้ไขข้อบกพร่องระดับ Medium ที่อาจเปิดโอกาสให้ผู้ใช้ที่ผ่านการตรวจสอบสิทธิ์แล้วสามารถแก้ไขการตั้งค่า API เพื่อส่งคำขอไปยัง URL ที่ผู้โจมตีควบคุมได้
นอกจากนี้ Splunk ยังได้แก้ไขช่องโหว่ในแพ็กเกจบุคคลที่สาม (Third-party packages) ที่อยู่ภายใน Splunk Enterprise และ Splunk Add-on สำหรับ Amazon Web Services อีกหลายรายการ ผู้ใช้งานสามารถตรวจสอบรายละเอียดเพิ่มเติมได้ที่หน้า Security Advisories ของบริษัท

ความคิดเห็น (0)
เข้าสู่ระบบเพื่อร่วมแสดงความเห็น
สมัครสมาชิกมาเป็นคนแรกที่แสดงความเห็นกันเลยโบร
