ความปลอดภัย · 21 กันยายน 2026
เผยแพร่แล้วในภาษาอื่นด้วย Polski, Türkçe, Español, Français, Svenska, Русский, עברית, Norsk, Italiano, English, Português (Brasil), 中文, Bahasa Indonesia
Cisco เปิดเผยช่องโหว่หลายรายการในผลิตภัณฑ์ไฟร์วอลล์
Cisco Systems ได้เปิดเผยช่องโหว่หลายรายการในผลิตภัณฑ์ไฟร์วอลล์ชุด "Cisco Secure Firewall" และได้ปล่อยการอัปเดตด้านความปลอดภัยออกมา โดยมีการยืนยันว่าช่องโหว่บางส่วนถูกนำไปใช้ในทางที่ไม่เหมาะสมแล้ว
ในวันที่ 16 กันยายน 2026 บริษัทได้เผยแพร่คำแนะนำด้านความปลอดภัย โดยระบุว่าช่องโหว่หลายรายการใน "Cisco Secure Firewall Adaptive Security Appliance (ASA)", "Cisco Secure Firewall Threat Defense (FTD)", และ "Cisco Secure Firewall Management Center (FMC)" ได้รับการแก้ไขแล้ว
คำแนะนำดังกล่าวรวมถึงการจัดการกับช่องโหว่ 14 รายการ และ 29 รายการตาม CVE โดยมี 5 รายการที่ถูกจัดเป็น "Critical" และ 18 รายการตาม CVE
ช่องโหว่เหล่านี้รวมถึงการดำเนินการคำสั่งจากระยะไกลโดยไม่ต้องการการรับรองตัวตน, ความกังวลเกี่ยวกับการได้รับสิทธิ์ของผู้ดูแลระบบ, รวมถึงปัญหาที่อาจนำไปสู่การปฏิเสธบริการ, การรั่วไหลของข้อมูลที่เป็นความลับ และการหลีกเลี่ยงการรับรองตัวตน
บริษัทมีการจัดกลุ่มปัญหาที่อยู่ในประเภทเดียวกัน (CWE) และกำหนดหมายเลข CVE สำหรับกรณีที่มีการรวมกัน โดยคำแนะนำที่เกี่ยวข้องกับการปรับปรุงในครั้งนี้มีหมายเลข CVE 8 รายการ และคะแนนจากระบบประเมินช่องโหว่ทั่วไป "CVSSv3.1" มีคะแนนพื้นฐานตั้งแต่ "9.9" ถึง "7.5"