Cisco ปล่อยแพตช์แก้ช่องโหว่ Zero-day ระดับ Critical บน AsyncOS ที่ถูกโจมตีตั้งแต่พฤศจิกายน

Cisco ปล่อยแพตช์แก้ไขช่องโหว่ Zero-day ระดับ Critical บน AsyncOS ที่ถูกใช้โจมตีอุปกรณ์ Secure Email Gateway (SEG) และ Secure Email and Web Manager (SEWM) ตั้งแต่เดือนพฤศจิกายน 2025

ช่องโหว่ CVE-2025-20393 เป็นปัญหาด้าน Improper Input Validation ที่ทำให้ผู้โจมตีสามารถรันคำสั่งด้วยสิทธิ์ root บนระบบปฏิบัติการของอุปกรณ์ได้ โดยช่องโหว่นี้ส่งผลกระทบเฉพาะอุปกรณ์ที่เปิดใช้งานฟีเจอร์ Spam Quarantine และเปิดให้เข้าถึงได้จากอินเทอร์เน็ต ซึ่งเป็น configuration ที่ไม่ได้เป็นค่าเริ่มต้น

ทีมวิจัยด้านความปลอดภัย Cisco Talos เชื่อว่ากลุ่มแฮกเกอร์จีนที่ถูกติดตามในชื่อ UAT-9686 อยู่เบื้องหลังการโจมตีครั้งนี้ โดยผู้โจมตีได้ติดตั้ง backdoor ชื่อ AquaShell รวมถึง malware สำหรับสร้าง reverse-SSH tunnel อย่าง AquaTunnel และ Chisel ตลอดจนเครื่องมือลบ log ชื่อ AquaPurge เพื่อลบร่องรอยการโจมตี ทั้งนี้เครื่องมือดังกล่าวถูกพบว่ามีความเชื่อมโยงกับกลุ่ม APT สัญชาติจีนอื่นๆ เช่น APT41 และ UNC5174

CISA ได้เพิ่ม CVE-2025-20393 เข้าสู่ Known Exploited Vulnerabilities Catalog เมื่อวันที่ 17 ธันวาคม 2025 และสั่งให้หน่วยงานรัฐบาลกลางสหรัฐฯ แพตช์ระบบภายในวันที่ 24 ธันวาคม 2025 ผู้ดูแลระบบที่ใช้งานอุปกรณ์ดังกล่าวควรอัปเดตเป็นเวอร์ชันที่แก้ไขแล้วโดยด่วน และตรวจสอบสัญญาณการถูกโจมตีบนอุปกรณ์ Cisco ทุกตัวที่เข้าถึงได้จากอินเทอร์เน็ต

ที่มา: https://www.bleepingcomputer.com/news/security/cisco-finally-fixes-asyncos-zero-day-exploited-since-november/

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่สหรัฐอเมริกา แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

Synology ชูยุทธศาสตร์ “Private AI” พลิกโฉมการจัดการข้อมูลองค์กร พร้อมเปิดตัวนวัตกรรมใหม่ในงาน COMPUTEX 2026 พร้อมบุกตลาดทั่วโลก [PR]

นายฟิลิป หว่อง ประธานกรรมการและประธานเจ้าหน้าที่บริหาร (CEO) ของ Synology กล่าวว่า ปัจจุบันข้อมูลกลายเป็นหัวใจสำคัญของทุกองค์กร และ AI กำลังเข้ามามีบทบาทสำคัญในการเปลี่ยนแปลงวิธีการทำงานและการดำเนินธุรกิจ

หัวเว่ย คลาวด์ ชูแนวคิด Full-Stack Intelligence ก้าวต่อไปของการเปลี่ยนผ่านสู่องค์กร Cloud-Native อัจฉริยะ [PR]

หัวเว่ย คลาวด์ ตอกย้ำความสำคัญของแนวคิด Full-Stack Intelligence ในฐานะปัจจัยสำคัญที่ขับเคลื่อนการเปลี่ยนผ่านสู่การเป็นองค์กร Cloud-Native โดยองค์กรทั่วโลกต่างเร่งผสานเทคโนโลยี AI ระบบประมวลผล การจัดเก็บข้อมูล เครือข่าย และบริการคลาวด์เข้าด้วยกัน เพื่อเร่งสร้างนวัตกรรมและเสริมขีดความสามารถในการแข่งขันในยุค AI