ความปลอดภัย · 3 ตุลาคม 2026

เผยแพร่แล้วในภาษาอื่นด้วย Nederlands, 日本語, 中文, Indonesia

ซิสโก้เตือนภัยช่องโหว่ซีโร่เดย์ในซอฟต์แวร์จัดการเครือข่าย

Traffic is impeded, according to the sign
Haberdoedas / Unsplash

ซิสโก้ได้ออกประกาศเตือนเกี่ยวกับช่องโหว่ความปลอดภัยระดับวิกฤตในซอฟต์แวร์จัดการเครือข่ายที่เรียกว่า แคทาลิสต์ เอสดี-ดับเบิลยูเอเอ็น แมเนเจอร์ ซึ่งถูกติดตามภายใต้รหัส ซีวีอี-2026-76504 โดยช่องโหว่นี้กำลังถูกโจมตีอย่างจริงจังจากผู้ไม่หวังดีเพื่อขโมยสิทธิ์การเข้าถึงระบบในระดับผู้ดูแลระบบ

ช่องโหว่นี้เกิดจากการจัดการรหัสยูอาร์ไอในคำขอเอชทีทีพีที่ไม่เหมาะสม ทำให้ผู้โจมตีสามารถส่งคำขอที่สร้างขึ้นมาเพื่อหลีกเลี่ยงกฎการตรวจสอบสิทธิ์ที่ออกแบบมาเพื่อจำกัดการเข้าถึงจุดปลายทางของระบบได้ ส่งผลให้ผู้โจมตีที่ไม่มีการยืนยันตัวตนสามารถเข้าถึงระบบจากระยะไกลและได้รับสิทธิ์ผู้ดูแลระบบได้ทันที โดยช่องโหว่นี้ส่งผลกระทบต่อการติดตั้งระบบทั้งหมดโดยไม่ขึ้นกับการตั้งค่าของระบบ

บริษัทได้เปิดเผยตัวบ่งชี้การบุกรุกโดยระบุว่าผู้โจมตีกำลังใช้ตัวอักษรที่เข้ารหัสเป็น %6a แทนตัวอักษร j ในคำขอที่เป็นอันตราย และแนะนำให้ทีมความปลอดภัยตรวจสอบไฟล์บันทึกการเข้าถึงบริการและไฟล์บันทึกเซิร์ฟเวอร์เพื่อค้นหาบันทึกที่เกี่ยวข้องกับการตรวจสอบความปลอดภัยจากที่อยู่ไอพีที่ไม่ได้รับอนุญาต

ช่องโหว่นี้ถือเป็นช่องโหว่ซีโร่เดย์ในเครือข่ายเอสดี-ดับเบิลยูเอเอ็นที่ถูกใช้โจมตีเป็นรายที่ห้าในปีนี้ โดยก่อนหน้านี้บริษัทได้แก้ไขช่องโหว่ที่คล้ายกันมาแล้วหลายครั้ง รวมถึงการเปิดเผยข้อมูลและการหลีกเลี่ยงการตรวจสอบสิทธิ์ที่นำไปสู่การเข้าถึงสิทธิ์ระดับรูท

หน่วยงานความปลอดภัยโครงสร้างพื้นฐานและไซเบอร์ของสหรัฐอเมริกาได้เพิ่มช่องโหว่นี้ลงในแคตตาล็อกช่องโหว่ที่ถูกใช้โจมตีแล้ว และสั่งให้หน่วยงานรัฐบาลกลางดำเนินการป้องกันระบบให้เสร็จสิ้นภายในวันเสาร์ที่ 3 ตุลาคม