ความปลอดภัย · 10 ตุลาคม 2026

เผยแพร่แล้วในภาษาอื่นด้วย Español, Français, Italiano, Svenska, Polski, Türkçe, עברית, Norsk, English, 中文, Indonesia

ผลิตภัณฑ์เข้าถึงระยะไกล "SonicWall SMA1000 ซีรีส์" พบช่องโหว่ SSRF รุนแรง

man in black crew-neck top using smartphone
Jonas Leupe / Unsplash

ผลิตภัณฑ์เข้าถึงระยะไกล "SMA1000 ซีรีส์" ของ SonicWall พบช่องโหว่รุนแรง ขณะนี้มีการจัดเตรียมการอัปเดตเพื่อแก้ไขปัญหานี้แล้ว

เมื่อวันที่ 6 ตุลาคม 2026 เวลาในท้องถิ่น บริษัทได้เผยแพร่คำแนะนำด้านความปลอดภัย ซึ่งได้เปิดเผยช่องโหว่จำนวน 4 รายการ โดยได้รับการจัดอันดับความรุนแรงสูงสุดในระดับ "วิกฤติ (Critical)" ในระบบการประเมินความรุนแรง ช่องโหว่ที่พบยังไม่ได้รับการยืนยันว่ามีการใช้งานในทางที่ไม่เหมาะสม

หนึ่งในช่องโหว่คือ "CVE-2026-102255" ซึ่งเป็นช่องโหว่ของการโจมตีด้วยคำขอเซิร์ฟเวอร์ด้านหลัง (SSRF) ที่เกิดจากการมีเส้นทางการเข้าถึงที่ไม่ต้องการในอินเทอร์เฟซ "WorkPlace" โดยสามารถนำอุปกรณ์ไปใช้เป็นพร็อกซี่เพื่อส่งคำขอไปยังอุปกรณ์นั้น ทำให้สามารถเข้าถึงฟังก์ชันภายในได้โดยไม่ต้องมีการรับรองตัวตน หรือทำการกระทำที่ไม่ถูกต้องได้

ช่องโหว่อื่น ๆ ที่พบ ได้แก่ ช่องโหว่การฉีดคำสั่ง OS "CVE-2026-102256" ซึ่งสามารถใช้ได้เมื่อได้รับการรับรองเป็นผู้ดูแลระบบ และอีกช่องโหว่ "CVE-2026-102257" ที่ต้องการการรับรอง แต่สามารถขยายไฟล์นอกเส้นทางที่กำหนดไว้ได้ ทำให้สามารถเรียกใช้โค้ดได้