ความปลอดภัย · 2 ตุลาคม 2026
พบช่องโหว่หลายจุดในอุปกรณ์เข้าถึงของ WatchGuard
บริษัท WatchGuard Technologies ได้เปิดเผยว่ามีช่องโหว่หลายจุดในผลิตภัณฑ์อุปกรณ์เข้าถึงชื่อว่า “WatchGuard AP” ซึ่งรวมถึงช่องโหว่ที่ถูกจัดอยู่ในระดับ “ร้ายแรง”。
เมื่อวันที่ 28 กันยายน บริษัทได้เผยแพร่คำแนะนำเกี่ยวกับช่องโหว่ 3 รายการ ได้แก่ “CVE-2026-101891”, “CVE-2026-86102” และ “CVE-2026-87969”。
ช่องโหว่ “CVE-2026-86102” เป็นช่องโหว่ที่เกี่ยวข้องกับการฉีดคำสั่งระบบปฏิบัติการ ซึ่งสามารถทำให้ผู้โจมตีที่เข้าถึงอุปกรณ์เข้าถึงสามารถรันคำสั่งในระบบปฏิบัติการได้。
ช่องโหว่ “CVE-2026-101891” เกิดจากข้อบกพร่องในการควบคุมการเข้าถึง ทำให้สามารถได้สิทธิ์ในการเข้าถึง API โดยไม่ต้องการการยืนยันตัวตน。
ในขณะเดียวกัน ช่องโหว่ “CVE-2026-87969” พบในอินเตอร์เฟซคอมมานด์ไลน์เพื่อการวินิจฉัย ซึ่งต้องการสิทธิ์ของผู้ดูแลระบบในการใช้งาน แต่สามารถรันคำสั่งระบบปฏิบัติการได้ด้วยการป้อนข้อมูลที่เปลี่ยนแปลงได้.