พบช่องโหว่ร้ายแรงใน OS ของ SonicWall แนะผู้ใช้งานเร่งอัปเดต

ช่องโหว่ร้ายแรงนี้ช่วยให้ผู้ไม่หวังดีสามารถเข้าถึงระบบได้หรือทำให้ Firewall เกิดอาการ Crash โดยมีระดับคะแนน CVSS ถึง 9.3/10

Credit: ShutterStock.com

CVE-2024-40766 มีความน่ากังวลเนื่องจากเป็นการเข้าโจมตีได้ผ่านเครือข่าย ไม่ต้องผ่านการพิสูจน์ตัวตน หรือการปฏิสัมพันธ์ของเหยื่อ ทั้งนี้ข้อบกพร่องมาจากการตรวจสอบการเข้าถึงที่ไม่ดีพอในระบบปฏิบัติการ SonicOS

ผลกระทบนี้ส่งผลไปถึง Firewall Gen 5, 6 และ 7 โดยมีแนวทางการแก้ไขคือ

  • Gen 5 – กระทบกับอุปกรณ์ SOHO ที่ใช้งานระบบที่ต่ำกว่า 5.9.2.14-120
  • Gen 6 – กระทบกับผลิตภัณฑ์หลายรุ่นทั้ง SOHO, TZ, NSA และ SM ที่ต่ำกว่า 6.5.4.14
  • Gen 7 – กระทบกับผลิตภัณฑ์ TZ และ NSA ที่ใช้ OS เวอร์ชันที่ต่ำกว่า 7.0.1-5035

โดยผู้ใช้งานสามารถติดตามแพตช์ได้ที่ mysonicwall.com แต่สำหรับใครที่ยังไม่สะดวกที่จะอัปเดต OS ควรปิดกั้นการเข้าถึงอุปกรณ์ผ่านทางอินเทอร์เน็ตหรือจากปลายทางที่ไม่ไว้ใจทันที

ที่มา : https://www.bleepingcomputer.com/news/security/sonicwall-warns-of-critical-access-control-flaw-in-sonicos/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Huawei เปิดตัวสถาปัตยกรรมชิปใหม่ แก้ปัญหาคว่ำบาตรและข้อจำกัด Moore’s Law

Huawei Technologies ยักษ์ใหญ่ด้านอิเล็กทรอนิกส์จากจีนได้เปิดตัวเฟรมเวิร์กการออกแบบชิปใหม่ ซึ่งบริษัทระบุว่าจะช่วยลดช่องว่างในอุตสาหกรรมเซมิคอนดักเตอร์กับผู้นำระดับโลกอย่าง TSMC และ Nvidia ได้

AIS Business เปิดตัว AIS Quantum-Safe Networks ปูทางธุรกิจปกป้องข้อมูล เตรียมรับมือการมาของ Quantum Computer ได้แล้ววันนี้

ในปี 2025 ที่ผ่านมา หนึ่งในหัวข้อด้าน Cybersecurity ที่ถูกพูดถึงกันอย่างเนืองแน่นนั้นก็คือเรื่องของ Quantum Safe ที่ว่าด้วยการเตรียมความพร้อมของระบบ IT Infrastructure ให้ปลอดภัยจากความเสี่ยงที่ข้อมูลซึ่งถูกเข้ารหัสเอาไว้ อาจจะถูก Quantum Computer …