ความปลอดภัย · 19 กันยายน 2026

เผยแพร่แล้วในภาษาอื่นด้วย Svenska, Norsk, English, 한국어, 中文, Bahasa Indonesia, العربية, हिन्दी

HPE ประกาศอัปเดตผลิตภัณฑ์ SD-WAN เพื่อแก้ไขช่องโหว่หลายจุด

black and white computer keyboard
Muha Ajjan / Unsplash

Hewlett Packard Enterprise (HPE) ได้เปิดตัวอัปเดตเพื่อแก้ไขช่องโหว่จำนวนมากในผลิตภัณฑ์ HPE Networking EdgeConnect SD-WAN Gateways (ECOS) และ SD-WAN Orchestrator ในวันที่ 15 กันยายน 2026 ตามเวลาในท้องถิ่น

อัปเดตนี้รวมถึงการเปิดเผยช่องโหว่ 39 รายการตาม CVE ซึ่งมีหลายประเภท เช่น การเพิ่มสิทธิ์ การข้ามการตรวจสอบสิทธิ์ การล้นของบัฟเฟอร์ การฉีดคำสั่ง การรั่วไหลของข้อมูล และการปฏิเสธบริการ ช่องโหว่ที่มีความสำคัญสูงสุด 6 รายการถูกจัดอยู่ในระดับ "Critical" โดยเฉพาะอย่างยิ่ง "CVE-2026-76669" และ "CVE-2026-76670" ซึ่งเกี่ยวข้องกับการเพิ่มสิทธิ์ใน API ของ SD-WAN Orchestrator

ช่องโหว่ "CVE-2026-76672" อาจทำให้ข้อมูลที่ละเอียดอ่อน เช่น โทเค็น API และข้อมูลการตรวจสอบสิทธิ์รั่วไหล ขณะที่ "CVE-2026-76673" สามารถนำไปสู่การเข้าถึง SD-WAN Orchestrator โดยไม่ต้องตรวจสอบสิทธิ์ และ "CVE-2026-76674" อาจอนุญาตให้ดำเนินการโค้ดโดยไม่มีการตรวจสอบสิทธิ์ใน SD-WAN Gateways