พบช่องโหว่ร้ายแรงใน OS ของ SonicWall แนะผู้ใช้งานเร่งอัปเดต

ช่องโหว่ร้ายแรงนี้ช่วยให้ผู้ไม่หวังดีสามารถเข้าถึงระบบได้หรือทำให้ Firewall เกิดอาการ Crash โดยมีระดับคะแนน CVSS ถึง 9.3/10

Credit: ShutterStock.com

CVE-2024-40766 มีความน่ากังวลเนื่องจากเป็นการเข้าโจมตีได้ผ่านเครือข่าย ไม่ต้องผ่านการพิสูจน์ตัวตน หรือการปฏิสัมพันธ์ของเหยื่อ ทั้งนี้ข้อบกพร่องมาจากการตรวจสอบการเข้าถึงที่ไม่ดีพอในระบบปฏิบัติการ SonicOS

ผลกระทบนี้ส่งผลไปถึง Firewall Gen 5, 6 และ 7 โดยมีแนวทางการแก้ไขคือ

  • Gen 5 – กระทบกับอุปกรณ์ SOHO ที่ใช้งานระบบที่ต่ำกว่า 5.9.2.14-120
  • Gen 6 – กระทบกับผลิตภัณฑ์หลายรุ่นทั้ง SOHO, TZ, NSA และ SM ที่ต่ำกว่า 6.5.4.14
  • Gen 7 – กระทบกับผลิตภัณฑ์ TZ และ NSA ที่ใช้ OS เวอร์ชันที่ต่ำกว่า 7.0.1-5035

โดยผู้ใช้งานสามารถติดตามแพตช์ได้ที่ mysonicwall.com แต่สำหรับใครที่ยังไม่สะดวกที่จะอัปเดต OS ควรปิดกั้นการเข้าถึงอุปกรณ์ผ่านทางอินเทอร์เน็ตหรือจากปลายทางที่ไม่ไว้ใจทันที

ที่มา : https://www.bleepingcomputer.com/news/security/sonicwall-warns-of-critical-access-control-flaw-in-sonicos/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Anthropic เปิดตัว Claude Opus 5 ชูความฉลาดใกล้ระดับ Fable 5 ในราคาครึ่งเดียว

Anthropic เปิดตัว Claude Opus 5 โมเดล AI ที่ให้ความสามารถใกล้เคียงระดับ frontier ของ Claude Fable 5 ในราคาครึ่งเดียว โดยยังคิดค่าบริการเท่ากับ …

Dell Pro Precision x Dell Pro AI Studio: จุดเริ่มต้น AI ที่ใช่สำหรับทุกองค์กร [Guest Post]

ในยุคที่ AI กลายเป็นหัวใจของการขับเคลื่อนธุรกิจ องค์กรทุกขนาดต่างมองหา “จุดเริ่มต้น” ที่แข็งแรงพอจะรองรับงานตั้งแต่การออกแบบ วิเคราะห์ข้อมูล ไปจนถึงการพัฒนาโมเดล AI ของตัวเอง Dell Pro Precision คือคำตอบ workstations …