WatchGuard เร่งอัปเดต Fireware OS แก้ช่องโหว่รันรหัสวิกฤต

WatchGuard ประกาศแก้ไขช่องโหว่ด้านความปลอดภัยจำนวน 15 จุดในระบบปฏิบัติการ Fireware OS ซึ่งรวมถึงช่องโหว่ประเภท Remote Code Execution (RCE) ระดับวิกฤตที่อาจส่งผลกระทบโดยตรงต่อผู้ใช้งาน

ช่องโหว่ดังกล่าวมีรหัส CVE-2026-86131 (คะแนน CVSS 9.2) โดยเป็นปัญหาประเภท Code Injection ในส่วนการจัดการการตั้งค่า BOVPN over TLS client ของระบบปฏิบัติการ การโจมตีที่สำเร็จจะช่วยให้ผู้บุกรุกจากระยะไกลที่ควบคุมเซิร์ฟเวอร์ VPN ปลายทาง สามารถรันคำสั่งด้วยสิทธิ์ root บนอุปกรณ์ Firebox ที่เชื่อมต่อเข้ามาได้ทันที

ทาง WatchGuard ได้ดำเนินการแก้ไขจุดอ่อนนี้เรียบร้อยแล้วใน Fireware OS เวอร์ชัน 2026.3.2, 2026.2.3, 12.12.3 และ 12.5.21 จึงขอแนะนำให้ผู้ใช้งานเร่งดำเนินการอัปเดตเป็นเวอร์ชันล่าสุด

นอกจากนี้ การอัปเดตดังกล่าวยังครอบคลุมการแก้ไขช่องโหว่ระดับความรุนแรงสูงอีก 13 จุด ซึ่งอาจนำไปสู่การโจมตีในหลายรูปแบบ เช่น การทำ RCE, การข้ามผ่านขั้นตอนตรวจสอบสิทธิ์ (Authorization Bypass), การโจมตีเพื่อปฏิเสธการให้บริการ (DoS), การเข้าถึง SSLVPN โดยไม่ได้รับอนุญาต ไปจนถึงการแอบอ่านไฟล์ภายในเครื่อง

ในสัปดาห์เดียวกัน WatchGuard ยังได้ปล่อยตัวแก้ไขสำหรับ Access Point เพื่อปิดช่องโหว่ระดับวิกฤต 2 จุด (CVE-2026-101891 และ CVE-2026-86102) และระดับความรุนแรงสูงอีก 1 จุด ซึ่งเกี่ยวข้องกับบริการ API ภายในที่อาจทำให้แฮกเกอร์เข้ายึด API session และรันคำสั่ง shell บนระบบปฏิบัติการได้ โดยได้รับการแก้ไขแล้วใน WatchGuard AP เวอร์ชัน 3.4.8

ปัจจุบัน WatchGuard ระบุว่ายังไม่พบรายงานการนำช่องโหว่เหล่านี้ไปใช้โจมตีจริงในวงกว้าง อย่างไรก็ตาม ผู้ที่สนใจสามารถตรวจสอบรายละเอียดเพิ่มเติมได้ที่หน้า security advisories ของบริษัท

Source: SecurityWeek
ดูแลงานแปลและเรียบเรียงโดย SirilukP
WatchGuard เร่งอัปเดต Fireware OS แก้ช่องโหว่รันรหัสวิกฤต

ความคิดเห็น (0)

เข้าสู่ระบบเพื่อร่วมแสดงความเห็น

สมัครสมาชิก

มาเป็นคนแรกที่แสดงความเห็นกันเลยโบร