SonicWall แก้ไขช่องโหว่ SSRF ระดับ 10.0 ใน SMA1000 กระทบผู้ใช้ไม่ต้องล็อกอิน

SonicWall ได้ปล่อย hotfix เพื่อแก้ไขช่องโหว่ 4 รายการในอุปกรณ์ตระกูล SMA1000 ซึ่งเป็นเกตเวย์สำหรับการเข้าถึงเครือข่ายและแอปพลิเคชันขององค์กรสำหรับพนักงานระยะไกล โดยช่องโหว่ที่ร้ายแรงที่สุดอาจอนุญาตให้ผู้โจมตีที่ไม่มีสิทธิ์ล็อกอินสามารถส่งคำขอผ่านอุปกรณ์เพื่อเข้าถึงฟังก์ชันภายในได้

SonicWall ให้คะแนนความรุนแรงไว้ที่ 10.0 ตามมาตรวัด CVSS และระบุว่ายังไม่มีหลักฐานว่าช่องโหว่ทั้ง 4 รายการนี้ถูกนำไปใช้ในการโจมตีจริงในขณะนี้

ช่องโหว่ที่ร้ายแรงที่สุดคือ CVE-2026-102255 ซึ่งเป็นบั๊กประเภท Server-Side Request Forgery (SSRF) ใน WorkPlace พอร์ทัลหลักที่ผู้ใช้ SMA1000 ใช้เข้าสู่ระบบ ช่องโหว่นี้เกิดขึ้นจากเส้นทางการเข้าถึงที่ไม่ตั้งใจผ่าน SonicWall ทำให้สามารถเข้าถึงได้ก่อนการพิสูจน์ตัวตน (Authentication)

SonicWall ระบุใน security advisory ลงวันที่ 6 ตุลาคมว่า ผู้โจมตีที่ใช้ประโยชน์จากช่องทางดังกล่าวสามารถ "เข้าถึงฟังก์ชันการทำงานภายในและดำเนินการที่ไม่ได้รับอนุญาตได้" อย่างไรก็ตาม บริษัทยังไม่ได้ระบุรายละเอียดว่าฟังก์ชันดังกล่าวคืออะไร

ช่องโหว่ทั้ง 4 รายการส่งผลกระทบต่อรุ่น SMA1000 6210, 7210 และ 8200v ในเวอร์ชัน platform-hotfix ต่อไปนี้:

  • Version 12.4.3: เวอร์ชัน 12.4.3-03526 และต่ำกว่าได้รับผลกระทบ โดยเวอร์ชัน 12.4.3-03670 ขึ้นไปได้รับการแก้ไขแล้ว
  • Version 12.5.0: เวอร์ชัน 12.5.0-02952 และต่ำกว่าได้รับผลกระทบ โดยเวอร์ชัน 12.5.0-03082 ขึ้นไปได้รับการแก้ไขแล้ว

เป็นที่น่าสังเกตว่า เวอร์ชัน 12.4.3-03526 และ 12.5.0-02952 คือเวอร์ชันที่ SonicWall ระบุชื่อเมื่อวันที่ 1 กันยายน ว่าใช้แก้ไขช่องโหว่ก่อนหน้านี้ ดังนั้นอุปกรณ์ที่ยังอยู่ในเวอร์ชันดังกล่าวจึงจำเป็นต้องติดตั้ง hotfix ตัวใหม่ทันที ทั้งนี้ SSL-VPN บนไฟร์วอลล์ของ SonicWall และ SMA 100 Series ไม่ได้รับผลกระทบ

ปัจจุบัน hotfix พร้อมใช้งานแล้วที่พอร์ทัล MySonicWall โดยอุปกรณ์จะรีสตาร์ทอัตโนมัติเมื่อติดตั้งเสร็จสิ้น และยังไม่มีการเปิดเผยวิธีการบรรเทาผลกระทบ (workaround) อื่นนอกจากการอัปเดต

สำหรับช่องโหว่อีก 3 รายการที่เหลือ จะสามารถโจมตีได้หลังจากล็อกอินเข้าสู่ระบบแล้วเท่านั้น โดย 2 ใน 3 รายการอยู่ใน Appliance Management Console (AMC) ที่ผู้ดูแลระบบใช้กำหนดค่าอุปกรณ์ ดังนี้:

CVEFlawWhereAccess neededSonicWall CVSS score
CVE-2026-102255Server-side request forgery (SSRF)WorkPlaceNone10.0
CVE-2026-102256OS command injection that could lead to remote code executionSMA1000 appliance, component not namedAdministrator login7.8
CVE-2026-102257Zip Slip: an attacker can use a specially made archive to extract files outside the intended folder, which could lead to remote code executionAMCLogin7.2
CVE-2026-102258Stored cross-site scripting (XSS)AMCAdministrator login5.5

เหตุการณ์นี้ถือเป็นครั้งที่สามในปีนี้ที่ SonicWall ต้องแก้ไขช่องโหว่ SSRF ระดับ 10.0 ใน WorkPlace โดยก่อนหน้านี้ได้เปิดเผย CVE-2026-15409 และ CVE-2026-15410 ในเดือนกรกฎาคม และ CVE-2026-83548 กับ CVE-2026-83549 ในเดือนกันยายน ซึ่งมีรายงานการโจมตีจริงเกิดขึ้น

ใน การโจมตีเมื่อเดือนกรกฎาคม ตามข้อมูลจาก Rapid7 ระบุว่าผู้โจมตีใช้ CVE-2026-15409 เพื่อเปิดอุโมงค์เชื่อมต่อไปยังบริการภายใน และใช้ CVE-2026-15410 เพื่อยกระดับสิทธิ์เป็น root เพื่อควบคุมอุปกรณ์อย่างสมบูรณ์

แม้ SonicWall จะยังไม่ระบุว่าช่องโหว่ SSRF ตัวใหม่นี้สามารถใช้ร่วมกับรายการอื่นในลักษณะเดียวกันได้หรือไม่ แต่ขอให้ผู้ดูแลระบบรีบดำเนินการอัปเดตเพื่อความปลอดภัยสูงสุดขององค์กร

Source: The Hacker News
ดูแลงานแปลและเรียบเรียงโดย SirilukP

ความคิดเห็น (0)

เข้าสู่ระบบเพื่อร่วมแสดงความเห็น

สมัครสมาชิก

มาเป็นคนแรกที่แสดงความเห็นกันเลยโบร