Palo Alto Networks แพตช์ช่องโหว่ DoS ใน GlobalProtect

CVE-2026-0227 เป็นแพตช์ล่าสุดบนผลิตภัณฑ์ GlobalProtect ของ Palo Alto Networks แม้จะไม่ได้รุนแรงแบบจัดเต็ม แต่ความน่าสนใจคือการก่อนกวนให้ Firewall เข้าสู่โหมดซ่อมบำรุงหรือรบกวนบริการได้

ความรุนแรงของช่องโหว่จะอยู่ที่ระบบ 7.7/10 ซึ่งคนร้ายสามารถสร้างการโจมตีที่อาจทำให้ Firewall เข้าสู่โหมดซ่อมบำรุงที่รบกวนการปฏิบัติงานได้ ทั้งนี้ช่องโหว่จะกระทบกับผู้ใช้งาน PAN-OS ในเวอร์ชัน 10.1, 10.2, 11.1, 11.2 และ 12.1 รวมถึง Prisma Access เวอร์ชัน 10.2 และ 11.2 ด้วย อย่างไรก็ตามผู้ใช้งานจำเป็นต้องแพตช์เท่านั้น ไม่สามารถแก้ปัญหาเฉพาะหน้า(Workaround) ไปก่อนได้ ซึ่งถ้าใครมีการใช้ VPN ต้องใส่ใจวางแผนการแพตช์ทันที

ที่มา : https://www.scworld.com/brief/palo-alto-networks-patches-critical-denial-of-service-vulnerability-in-globalprotect

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

PDPC เดินหน้าผนึกกำลังเครือข่าย DPO กว่า 3,700 หน่วยงานทั่วประเทศยกระดับตามมติ ครม.ทันที [PR]

สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) หรือ PDPC เดินหน้าขับเคลื่อนมาตรการยกระดับการรักษาความมั่นคงปลอดภัยไซเบอร์เพื่อคุ้มครองข้อมูลส่วนบุคคลของประชาชน โดยผนึกกำลังเครือข่ายเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล หรือ DPO กว่า 3,700 หน่วยงาน ทั้งภาครัฐและเอกชนทั่วประเทศ เร่งดำเนินการรีเซ็ต Username และ …

IBM จับมือ OpenAI รุกตลาด Enterprise AI ผสานโมเดลล่าสุดเข้ากับบริการให้คำปรึกษา

IBM ร่วมมือกับ OpenAI นำโมเดลและเครื่องมือเกี่ยวกับ AI เพิ่มประสิทธิภาพ IBM Consulting เพื่อให้บริการให้คำปรึกษากับลูกค้าองค์กรได้ดีขึ้น ความร่วมมือครั้งนี้เปิดช่องทางให้ OpenAI สามารถเจาะตลาดบริษัทยักษ์ใหญ่ระดับโลกได้มากขึ้น ภายใต้ดีลนี้ทั้งสองบริษัทจะร่วมกันทำตลาดและพัฒนาโซลูชัน AI เฉพาะทางสำหรับอุตสาหกรรมการเงินการธนาคาร …