ความปลอดภัย · 21 กันยายน 2026

เผยแพร่แล้วในภาษาอื่นด้วย Polski, Türkçe, Español, Français, Svenska, Русский, עברית, Norsk, Italiano, English, Português (Brasil), 中文, Bahasa Indonesia

Cisco เปิดเผยช่องโหว่หลายรายการในผลิตภัณฑ์ไฟร์วอลล์

blue LAN cable plugged in green and black router
Franck V. / Unsplash

Cisco Systems ได้เปิดเผยช่องโหว่หลายรายการในผลิตภัณฑ์ไฟร์วอลล์ชุด "Cisco Secure Firewall" และได้ปล่อยการอัปเดตด้านความปลอดภัยออกมา โดยมีการยืนยันว่าช่องโหว่บางส่วนถูกนำไปใช้ในทางที่ไม่เหมาะสมแล้ว

ในวันที่ 16 กันยายน 2026 บริษัทได้เผยแพร่คำแนะนำด้านความปลอดภัย โดยระบุว่าช่องโหว่หลายรายการใน "Cisco Secure Firewall Adaptive Security Appliance (ASA)", "Cisco Secure Firewall Threat Defense (FTD)", และ "Cisco Secure Firewall Management Center (FMC)" ได้รับการแก้ไขแล้ว

คำแนะนำดังกล่าวรวมถึงการจัดการกับช่องโหว่ 14 รายการ และ 29 รายการตาม CVE โดยมี 5 รายการที่ถูกจัดเป็น "Critical" และ 18 รายการตาม CVE

ช่องโหว่เหล่านี้รวมถึงการดำเนินการคำสั่งจากระยะไกลโดยไม่ต้องการการรับรองตัวตน, ความกังวลเกี่ยวกับการได้รับสิทธิ์ของผู้ดูแลระบบ, รวมถึงปัญหาที่อาจนำไปสู่การปฏิเสธบริการ, การรั่วไหลของข้อมูลที่เป็นความลับ และการหลีกเลี่ยงการรับรองตัวตน

บริษัทมีการจัดกลุ่มปัญหาที่อยู่ในประเภทเดียวกัน (CWE) และกำหนดหมายเลข CVE สำหรับกรณีที่มีการรวมกัน โดยคำแนะนำที่เกี่ยวข้องกับการปรับปรุงในครั้งนี้มีหมายเลข CVE 8 รายการ และคะแนนจากระบบประเมินช่องโหว่ทั่วไป "CVSSv3.1" มีคะแนนพื้นฐานตั้งแต่ "9.9" ถึง "7.5"