พบช่องโหว่ร้ายแรงใน OS ของ SonicWall แนะผู้ใช้งานเร่งอัปเดต

ช่องโหว่ร้ายแรงนี้ช่วยให้ผู้ไม่หวังดีสามารถเข้าถึงระบบได้หรือทำให้ Firewall เกิดอาการ Crash โดยมีระดับคะแนน CVSS ถึง 9.3/10

Credit: ShutterStock.com

CVE-2024-40766 มีความน่ากังวลเนื่องจากเป็นการเข้าโจมตีได้ผ่านเครือข่าย ไม่ต้องผ่านการพิสูจน์ตัวตน หรือการปฏิสัมพันธ์ของเหยื่อ ทั้งนี้ข้อบกพร่องมาจากการตรวจสอบการเข้าถึงที่ไม่ดีพอในระบบปฏิบัติการ SonicOS

ผลกระทบนี้ส่งผลไปถึง Firewall Gen 5, 6 และ 7 โดยมีแนวทางการแก้ไขคือ

  • Gen 5 – กระทบกับอุปกรณ์ SOHO ที่ใช้งานระบบที่ต่ำกว่า 5.9.2.14-120
  • Gen 6 – กระทบกับผลิตภัณฑ์หลายรุ่นทั้ง SOHO, TZ, NSA และ SM ที่ต่ำกว่า 6.5.4.14
  • Gen 7 – กระทบกับผลิตภัณฑ์ TZ และ NSA ที่ใช้ OS เวอร์ชันที่ต่ำกว่า 7.0.1-5035

โดยผู้ใช้งานสามารถติดตามแพตช์ได้ที่ mysonicwall.com แต่สำหรับใครที่ยังไม่สะดวกที่จะอัปเดต OS ควรปิดกั้นการเข้าถึงอุปกรณ์ผ่านทางอินเทอร์เน็ตหรือจากปลายทางที่ไม่ไว้ใจทันที

ที่มา : https://www.bleepingcomputer.com/news/security/sonicwall-warns-of-critical-access-control-flaw-in-sonicos/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Elastic 9.4 ออกแล้ว

Elastic ได้ออกมาประกาศเปิดตัว Elastic 9.4 อย่างเป็นทางการ โดยเพิ่มความสามารถในการตรวจสอบการทำงานของ Context Engineering, Application และ Infrastructure เพิ่มเติม, เสริม AI ในการรักษาความมั่นคงปลอดภัย และเพิ่มความสามารถอื่นๆ อีกมากมาย ดังนี้

Extreme Networks เปิดตัว Wi-Fi 7 AP รุ่นใหม่ พร้อม Agentic AI สำหรับบริหารจัดการระบบเครือข่ายแบบอัตโนมัติ

Extreme Networks ได้ออกมาประกาศถึงอัปเดตครั้งใหญ่ โดยเปิดตัว Wi-Fi 7 Access Point รุ่นใหม่ล่าสุด 5 รุ่น พร้อมนวัตกรรมใหม่ในการบริหารจัดการระบบเครือข่ายด้วย AI Agent เพื่อดูแลรักษาระบบเครือข่ายขององค์กรให้ทำงานได้อย่างต่อเนื่องโดยอัตโนมัติ