Palo Alto Networks แพตช์ช่องโหว่ DoS ใน GlobalProtect

CVE-2026-0227 เป็นแพตช์ล่าสุดบนผลิตภัณฑ์ GlobalProtect ของ Palo Alto Networks แม้จะไม่ได้รุนแรงแบบจัดเต็ม แต่ความน่าสนใจคือการก่อนกวนให้ Firewall เข้าสู่โหมดซ่อมบำรุงหรือรบกวนบริการได้

ความรุนแรงของช่องโหว่จะอยู่ที่ระบบ 7.7/10 ซึ่งคนร้ายสามารถสร้างการโจมตีที่อาจทำให้ Firewall เข้าสู่โหมดซ่อมบำรุงที่รบกวนการปฏิบัติงานได้ ทั้งนี้ช่องโหว่จะกระทบกับผู้ใช้งาน PAN-OS ในเวอร์ชัน 10.1, 10.2, 11.1, 11.2 และ 12.1 รวมถึง Prisma Access เวอร์ชัน 10.2 และ 11.2 ด้วย อย่างไรก็ตามผู้ใช้งานจำเป็นต้องแพตช์เท่านั้น ไม่สามารถแก้ปัญหาเฉพาะหน้า(Workaround) ไปก่อนได้ ซึ่งถ้าใครมีการใช้ VPN ต้องใส่ใจวางแผนการแพตช์ทันที

ที่มา : https://www.scworld.com/brief/palo-alto-networks-patches-critical-denial-of-service-vulnerability-in-globalprotect

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

DCSS ชู Integration Platform ผสาน Observability และ Zero Trust ขับเคลื่อน Modern Enterprise [Guest Post]

สรุปงาน “Future-Ready Integration Platform for Modern Enterprise” โดย บริษัท ดีซีเอสเอส (ประเทศไทย) จำกัด ที่มาพร้อมการบริการด้านIT พลัง Centralized …

Bitdefender MDR: ผสมผสาน ‘ บุคลากร, กระบวนการ และ เทคโนโลยี’ เพื่อปกป้องระบบธุรกิจสำคัญตลอด 24/7

การโจมตีไซเบอร์ในปัจจุบันมักเกิดขึ้นนอกเวลาทำการ อาจเป็นกลางดึกหรือวันหยุด ซึ่งเป็นช่วงที่ทีมไอทีส่วนใหญ่ไม่ได้เฝ้าระวัง ปัญหาจึงไม่ได้อยู่ที่คุณภาพของเทคโนโลยีป้องกันภัย แต่อยู่ที่ว่ามี บุคลากรคอยตรวจสอบและตอบสนองต่อสัญญาณเตือนตลอดเวลาหรือไม่ Bitdefender Managed Detection and Response (MDR) จึงถูกออกแบบมาเพื่อเติมเต็มช่องว่างนี้ ด้วยการรวมทีมผู้เชี่ยวชาญที่เฝ้าระวังตลอด 24 …