SonicWall เตือนช่องโหว่ Zero-day บน SMA 1000 ถูกใช้โจมตีจริง แนะนำอัปเดตแพตช์โดยด่วน

SonicWall ออกอัปเดตด้านความปลอดภัยแก้ช่องโหว่ Zero-day 2 รายการบนอุปกรณ์ VPN ตระกูล Secure Mobile Access (SMA) 1000 หลังพบหลักฐานว่าถูกนำไปใช้โจมตีจริงแล้ว

Credit: ShutterStock

ช่องโหว่ทั้งสองรายการถูกค้นพบโดยทีมงานภายในของ SonicWall เอง ประกอบด้วย CVE-2026-83548 และ CVE-2026-83549 รายการแรกเป็นช่องโหว่ประเภท Server-Side Request Forgery (SSRF) แบบ pre-authentication บนส่วนติดต่อ Appliance Work Place ที่มีค่า CVSS score 10.0 เปิดโอกาสให้ผู้โจมตีจากระยะไกลเข้าถึงฟังก์ชันการทำงานที่มีความอ่อนไหวและดำเนินการที่ไม่ได้รับอนุญาตได้ ส่วนอีกรายการเป็นช่องโหว่ OS Command Injection แบบ post-authentication บน Appliance Management Console (AMC) ที่มีค่า CVSS score 7.8 ทำให้ผู้โจมตีที่ผ่านการยืนยันตัวตนในระดับผู้ดูแลระบบสามารถรันคำสั่งใดก็ได้ภายใต้เงื่อนไขบางประการ จนนำไปสู่การโจมตีแบบ Remote Code Execution (RCE)

SonicWall ระบุว่าได้ตรวจสอบกรณีที่บ่งชี้ถึงการใช้ช่องโหว่ทั้งสองโจมตีจริงแล้ว ซึ่งสะท้อนว่าผู้โจมตีน่าจะนำช่องโหว่มาใช้ร่วมกันเพื่อรันคำสั่งบนอุปกรณ์เป้าหมาย ผลิตภัณฑ์ที่ได้รับผลกระทบคือ SMA 1000 รุ่น 6210, 7210 และ 8200v บนเวอร์ชัน 12.4.3-03453 (platform-hotfix) และเก่ากว่า รวมถึงเวอร์ชัน 12.5.0-02835 (platform-hotfix) และเก่ากว่า โดย SonicWall ได้ปล่อยแพตช์แก้ไขแล้วในเวอร์ชัน 12.4.3-03526 (platform-hotfix) และ 12.5.0-02952 (platform-hotfix)

นอกจากการอัปเกรดไปยัง hotfix เวอร์ชันล่าสุดโดยด่วนแล้ว SonicWall ยังแนะนำให้ผู้ดูแลระบบตรวจสอบอุปกรณ์เพื่อหา Indicators of Compromise (IoCs) ด้วย และหากตรวจพบร่องรอยการถูกบุกรุก ให้ re-image หรือ re-deploy อุปกรณ์ใหม่ พร้อมทั้งเปลี่ยนรหัสผ่านของผู้ใช้งานและผู้ดูแลระบบทั้งหมด รวมถึงรีเซ็ตค่า Time-based One-Time Password (TOTP)

ปัจจุบัน SonicWall ยังไม่ได้เปิดเผยรายละเอียดเกี่ยวกับลักษณะของการโจมตีหรือกลุ่มผู้อยู่เบื้องหลังแต่อย่างใด ทั้งนี้เหตุการณ์ดังกล่าวเกิดขึ้นห่างจากกรณีก่อนหน้าเพียงราวหนึ่งเดือนเศษ ซึ่ง SonicWall เพิ่งปล่อยแพตช์แก้ช่องโหว่อีก 2 รายการบนผลิตภัณฑ์เดียวกันคือ CVE-2026-15409 (CVSS score 10.0) และ CVE-2026-15410 (CVSS score 7.2) ที่ถูกกลุ่มผู้โจมตีที่ใช้ชื่อว่า UTA0533 นำไปใช้ในการติดตั้งมัลแวร์ KNUCKLEBALL องค์กรที่ใช้งาน SMA 1000 จึงควรเร่งอัปเดตแพตช์โดยด่วน

ที่มา: https://thehackernews.com/2026/09/attackers-exploit-two-sonicwall-sma.html

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่สหรัฐอเมริกา แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

SB Energy หน่วยโครงสร้างพื้นฐาน AI ของ SoftBank ยื่นเอกสารเตรียมเข้าตลาดหลักทรัพย์

SB Energy ผู้พัฒนาศูนย์ข้อมูลและโครงสร้างพื้นฐานทางไฟฟ้า ได้ยื่นเอกสารเพื่อเสนอขายหุ้นต่อประชาชนทั่วไปเป็นครั้งแรก

AIR Security เปิดตัวพร้อมทุน 50 ล้านดอลลาร์ ดันไฟร์วอลล์สำหรับเอเจนต์ AI

สตาร์ทอัพด้านความมั่นคงปลอดภัยสำหรับเอเจนต์ปัญญาประดิษฐ์ AIR Security ได้เปิดตัวอย่างเป็นทางการด้วยเงินทุน 50 ล้านดอลลาร์ เพื่อสร้างสิ่งที่บริษัทเรียกว่าเป็นอินไลน์ไฟร์วอลล์สำหรับเอเจนต์ AI