พบช่องโหว่ร้ายแรงใน OS ของ SonicWall แนะผู้ใช้งานเร่งอัปเดต

ช่องโหว่ร้ายแรงนี้ช่วยให้ผู้ไม่หวังดีสามารถเข้าถึงระบบได้หรือทำให้ Firewall เกิดอาการ Crash โดยมีระดับคะแนน CVSS ถึง 9.3/10

Credit: ShutterStock.com

CVE-2024-40766 มีความน่ากังวลเนื่องจากเป็นการเข้าโจมตีได้ผ่านเครือข่าย ไม่ต้องผ่านการพิสูจน์ตัวตน หรือการปฏิสัมพันธ์ของเหยื่อ ทั้งนี้ข้อบกพร่องมาจากการตรวจสอบการเข้าถึงที่ไม่ดีพอในระบบปฏิบัติการ SonicOS

ผลกระทบนี้ส่งผลไปถึง Firewall Gen 5, 6 และ 7 โดยมีแนวทางการแก้ไขคือ

  • Gen 5 – กระทบกับอุปกรณ์ SOHO ที่ใช้งานระบบที่ต่ำกว่า 5.9.2.14-120
  • Gen 6 – กระทบกับผลิตภัณฑ์หลายรุ่นทั้ง SOHO, TZ, NSA และ SM ที่ต่ำกว่า 6.5.4.14
  • Gen 7 – กระทบกับผลิตภัณฑ์ TZ และ NSA ที่ใช้ OS เวอร์ชันที่ต่ำกว่า 7.0.1-5035

โดยผู้ใช้งานสามารถติดตามแพตช์ได้ที่ mysonicwall.com แต่สำหรับใครที่ยังไม่สะดวกที่จะอัปเดต OS ควรปิดกั้นการเข้าถึงอุปกรณ์ผ่านทางอินเทอร์เน็ตหรือจากปลายทางที่ไม่ไว้ใจทันที

ที่มา : https://www.bleepingcomputer.com/news/security/sonicwall-warns-of-critical-access-control-flaw-in-sonicos/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

CrowdStrike เปิดตัว Agentic Identity Provider ระบบยืนยันตัวตนที่สร้างมาเพื่อ AI Agent โดยเฉพาะ

CrowdStrike เปิดตัว Agentic Identity Provider (Agentic IdP) ในงาน Fal.Con 2026 ซึ่งเป็น Identity Provider ที่ออกแบบมาเพื่อสร้างตัวตนที่เชื่อถือได้ให้กับ AI …

Microsoft เปิดตัว MAI-Transcribe-2 โมเดลถอดเสียงอันดับ 1 บน FLEURS รองรับ 60 ภาษารวมถึงภาษาไทย

Microsoft AI เปิดตัว MAI-Transcribe-2 โมเดล Speech Recognition รุ่นใหม่ ซึ่งทำคะแนนอันดับ 1 บน FLEURS benchmark ครอบคลุม 60 …