SonicWall แก้ไขช่องโหว่ SSRF ระดับ 10.0 ใน SMA1000 กระทบผู้ใช้ไม่ต้องล็อกอิน
SonicWall ได้ปล่อย hotfix เพื่อแก้ไขช่องโหว่ 4 รายการในอุปกรณ์ตระกูล SMA1000 ซึ่งเป็นเกตเวย์สำหรับการเข้าถึงเครือข่ายและแอปพลิเคชันขององค์กรสำหรับพนักงานระยะไกล โดยช่องโหว่ที่ร้ายแรงที่สุดอาจอนุญาตให้ผู้โจมตีที่ไม่มีสิทธิ์ล็อกอินสามารถส่งคำขอผ่านอุปกรณ์เพื่อเข้าถึงฟังก์ชันภายในได้
SonicWall ให้คะแนนความรุนแรงไว้ที่ 10.0 ตามมาตรวัด CVSS และระบุว่ายังไม่มีหลักฐานว่าช่องโหว่ทั้ง 4 รายการนี้ถูกนำไปใช้ในการโจมตีจริงในขณะนี้
ช่องโหว่ที่ร้ายแรงที่สุดคือ CVE-2026-102255 ซึ่งเป็นบั๊กประเภท Server-Side Request Forgery (SSRF) ใน WorkPlace พอร์ทัลหลักที่ผู้ใช้ SMA1000 ใช้เข้าสู่ระบบ ช่องโหว่นี้เกิดขึ้นจากเส้นทางการเข้าถึงที่ไม่ตั้งใจผ่าน SonicWall ทำให้สามารถเข้าถึงได้ก่อนการพิสูจน์ตัวตน (Authentication)
SonicWall ระบุใน security advisory ลงวันที่ 6 ตุลาคมว่า ผู้โจมตีที่ใช้ประโยชน์จากช่องทางดังกล่าวสามารถ "เข้าถึงฟังก์ชันการทำงานภายในและดำเนินการที่ไม่ได้รับอนุญาตได้" อย่างไรก็ตาม บริษัทยังไม่ได้ระบุรายละเอียดว่าฟังก์ชันดังกล่าวคืออะไร
ช่องโหว่ทั้ง 4 รายการส่งผลกระทบต่อรุ่น SMA1000 6210, 7210 และ 8200v ในเวอร์ชัน platform-hotfix ต่อไปนี้:
- Version 12.4.3: เวอร์ชัน 12.4.3-03526 และต่ำกว่าได้รับผลกระทบ โดยเวอร์ชัน 12.4.3-03670 ขึ้นไปได้รับการแก้ไขแล้ว
- Version 12.5.0: เวอร์ชัน 12.5.0-02952 และต่ำกว่าได้รับผลกระทบ โดยเวอร์ชัน 12.5.0-03082 ขึ้นไปได้รับการแก้ไขแล้ว
เป็นที่น่าสังเกตว่า เวอร์ชัน 12.4.3-03526 และ 12.5.0-02952 คือเวอร์ชันที่ SonicWall ระบุชื่อเมื่อวันที่ 1 กันยายน ว่าใช้แก้ไขช่องโหว่ก่อนหน้านี้ ดังนั้นอุปกรณ์ที่ยังอยู่ในเวอร์ชันดังกล่าวจึงจำเป็นต้องติดตั้ง hotfix ตัวใหม่ทันที ทั้งนี้ SSL-VPN บนไฟร์วอลล์ของ SonicWall และ SMA 100 Series ไม่ได้รับผลกระทบ
ปัจจุบัน hotfix พร้อมใช้งานแล้วที่พอร์ทัล MySonicWall โดยอุปกรณ์จะรีสตาร์ทอัตโนมัติเมื่อติดตั้งเสร็จสิ้น และยังไม่มีการเปิดเผยวิธีการบรรเทาผลกระทบ (workaround) อื่นนอกจากการอัปเดต
สำหรับช่องโหว่อีก 3 รายการที่เหลือ จะสามารถโจมตีได้หลังจากล็อกอินเข้าสู่ระบบแล้วเท่านั้น โดย 2 ใน 3 รายการอยู่ใน Appliance Management Console (AMC) ที่ผู้ดูแลระบบใช้กำหนดค่าอุปกรณ์ ดังนี้:
| CVE | Flaw | Where | Access needed | SonicWall CVSS score |
|---|---|---|---|---|
| CVE-2026-102255 | Server-side request forgery (SSRF) | WorkPlace | None | 10.0 |
| CVE-2026-102256 | OS command injection that could lead to remote code execution | SMA1000 appliance, component not named | Administrator login | 7.8 |
| CVE-2026-102257 | Zip Slip: an attacker can use a specially made archive to extract files outside the intended folder, which could lead to remote code execution | AMC | Login | 7.2 |
| CVE-2026-102258 | Stored cross-site scripting (XSS) | AMC | Administrator login | 5.5 |
เหตุการณ์นี้ถือเป็นครั้งที่สามในปีนี้ที่ SonicWall ต้องแก้ไขช่องโหว่ SSRF ระดับ 10.0 ใน WorkPlace โดยก่อนหน้านี้ได้เปิดเผย CVE-2026-15409 และ CVE-2026-15410 ในเดือนกรกฎาคม และ CVE-2026-83548 กับ CVE-2026-83549 ในเดือนกันยายน ซึ่งมีรายงานการโจมตีจริงเกิดขึ้น
ใน การโจมตีเมื่อเดือนกรกฎาคม ตามข้อมูลจาก Rapid7 ระบุว่าผู้โจมตีใช้ CVE-2026-15409 เพื่อเปิดอุโมงค์เชื่อมต่อไปยังบริการภายใน และใช้ CVE-2026-15410 เพื่อยกระดับสิทธิ์เป็น root เพื่อควบคุมอุปกรณ์อย่างสมบูรณ์
แม้ SonicWall จะยังไม่ระบุว่าช่องโหว่ SSRF ตัวใหม่นี้สามารถใช้ร่วมกับรายการอื่นในลักษณะเดียวกันได้หรือไม่ แต่ขอให้ผู้ดูแลระบบรีบดำเนินการอัปเดตเพื่อความปลอดภัยสูงสุดขององค์กร
ความคิดเห็น (0)
เข้าสู่ระบบเพื่อร่วมแสดงความเห็น
สมัครสมาชิกมาเป็นคนแรกที่แสดงความเห็นกันเลยโบร
