Palo Alto Networks แพตช์ช่องโหว่ DoS ใน GlobalProtect

CVE-2026-0227 เป็นแพตช์ล่าสุดบนผลิตภัณฑ์ GlobalProtect ของ Palo Alto Networks แม้จะไม่ได้รุนแรงแบบจัดเต็ม แต่ความน่าสนใจคือการก่อนกวนให้ Firewall เข้าสู่โหมดซ่อมบำรุงหรือรบกวนบริการได้

ความรุนแรงของช่องโหว่จะอยู่ที่ระบบ 7.7/10 ซึ่งคนร้ายสามารถสร้างการโจมตีที่อาจทำให้ Firewall เข้าสู่โหมดซ่อมบำรุงที่รบกวนการปฏิบัติงานได้ ทั้งนี้ช่องโหว่จะกระทบกับผู้ใช้งาน PAN-OS ในเวอร์ชัน 10.1, 10.2, 11.1, 11.2 และ 12.1 รวมถึง Prisma Access เวอร์ชัน 10.2 และ 11.2 ด้วย อย่างไรก็ตามผู้ใช้งานจำเป็นต้องแพตช์เท่านั้น ไม่สามารถแก้ปัญหาเฉพาะหน้า(Workaround) ไปก่อนได้ ซึ่งถ้าใครมีการใช้ VPN ต้องใส่ใจวางแผนการแพตช์ทันที

ที่มา : https://www.scworld.com/brief/palo-alto-networks-patches-critical-denial-of-service-vulnerability-in-globalprotect

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Elastic 9.4 ออกแล้ว

Elastic ได้ออกมาประกาศเปิดตัว Elastic 9.4 อย่างเป็นทางการ โดยเพิ่มความสามารถในการตรวจสอบการทำงานของ Context Engineering, Application และ Infrastructure เพิ่มเติม, เสริม AI ในการรักษาความมั่นคงปลอดภัย และเพิ่มความสามารถอื่นๆ อีกมากมาย ดังนี้

Extreme Networks เปิดตัว Wi-Fi 7 AP รุ่นใหม่ พร้อม Agentic AI สำหรับบริหารจัดการระบบเครือข่ายแบบอัตโนมัติ

Extreme Networks ได้ออกมาประกาศถึงอัปเดตครั้งใหญ่ โดยเปิดตัว Wi-Fi 7 Access Point รุ่นใหม่ล่าสุด 5 รุ่น พร้อมนวัตกรรมใหม่ในการบริหารจัดการระบบเครือข่ายด้วย AI Agent เพื่อดูแลรักษาระบบเครือข่ายขององค์กรให้ทำงานได้อย่างต่อเนื่องโดยอัตโนมัติ