SCT

กำลังเตรียมประสบการณ์ดิจิทัล

Cisco เตือนช่องโหว่ SSL VPN บน ASA และ FTD ถูกใช้โจมตีจริง สั่งไฟร์วอลล์รีสตาร์ตซ้ำ ๆ

Cisco เตือนช่องโหว่ CVE-2026-20349 (CVSS 8.6) บนไฟร์วอลล์ ASA และ FTD ที่เปิดบริการ Remote Access VPN ถูกใช้โจมตีจริงแล้ว ผู้โจมตีที่ไม่ต้องล็อกอินส่งคำขอ HTTP ที่ประดิษฐ์ขึ้นทำให้อุปกรณ์รีโหลดจนบริการล่ม

Cisco เตือนช่องโหว่ CVE-2026-20349 (CVSS 8.6) บนไฟร์วอลล์ ASA และ FTD ที่เปิดบริการ Remote Access VPN ถูกใช้โจมตีจริงแล้ว ผู้โจมตีที่ไม่ต้องล็อกอินส่งคำขอ HTTP ที่ประดิษฐ์ขึ้นทำให้อุปกรณ์รีโหลดจนบริการล่ม

Cisco ออกคำแนะนำด้านความปลอดภัยเมื่อวันที่ 11 สิงหาคม 2026 ระบุว่าช่องโหว่ CVE-2026-20349 ระดับความรุนแรงสูง คะแนน CVSS 8.6 บน Cisco Secure Firewall ASA และ Secure Firewall Threat Defense (FTD) กำลังถูกใช้โจมตีจริงเพื่อสั่งให้อุปกรณ์รีสตาร์ตจากระยะไกล ส่งผลให้เกิดสภาวะปฏิเสธการให้บริการ (denial of service)

ต้นเหตุของช่องโหว่คือการตรวจสอบข้อผิดพลาดไม่รัดกุมระหว่างประมวลผลคำขอ HTTP ในบริการ VPN ผู้โจมตีที่ไม่ต้องยืนยันตัวตนสามารถส่งคำขอ HTTP ที่ประดิษฐ์ขึ้นไปยังบริการ SSL VPN ที่เปิดรับการเชื่อมต่ออยู่ แล้วทำให้อุปกรณ์รีโหลดซ้ำ ๆ ได้

ภาพประกอบข่าวหมวดความปลอดภัย
ภาพประกอบข่าวหมวดความปลอดภัย

อุปกรณ์ที่ได้รับผลกระทบคือ ASA เวอร์ชัน 9.16, 9.18, 9.20, 9.22, 9.23 และ 9.24 รวมถึง FTD เวอร์ชัน 7.0, 7.2, 7.4, 7.6, 7.7 และ 10.0 โดยจะมีความเสี่ยงเมื่อเปิดใช้บริการเข้าถึงจากระยะไกลอย่างน้อยหนึ่งอย่าง ได้แก่ IKEv2 Remote Access VPN ที่เปิด client services, SSL VPN หรือ Zero Trust Network Access ส่วน Secure Firewall Management Center (FMC) ไม่ได้รับผลกระทบ

Cisco ปล่อยซอฟต์แวร์แก้ไขและ hot fix สำหรับทุกเวอร์ชันที่ได้รับผลกระทบแล้ว และย้ำว่าการอัปเดตซอฟต์แวร์เป็นทางเดียวที่แก้ปัญหาได้จริง เพราะไม่มีวิธีบรรเทาชั่วคราวที่ได้ผล

ภาพประกอบข่าวหมวดความปลอดภัย
ภาพประกอบข่าวหมวดความปลอดภัย

สำหรับองค์กรไทย ช่องโหว่ประเภทนี้อันตรายกว่าที่ตัวเลขความรุนแรงบอก เพราะไฟร์วอลล์ที่ให้บริการ VPN คือประตูทางเข้าเดียวของพนักงานที่ทำงานนอกสำนักงาน เมื่ออุปกรณ์รีโหลดซ้ำ ๆ ผลกระทบจึงลามไปทั้งองค์กรทันที ทีมไอทีควรตรวจสอบเวอร์ชันที่ใช้อยู่ วางแผนหน้าต่างแพตช์โดยด่วน จำกัดการเข้าถึงหน้า VPN เท่าที่จำเป็น และเตรียมช่องทางสำรองสำหรับผู้ใช้ระหว่างดำเนินการ

แหล่งข่าวเรียบเรียงจาก BleepingComputer — อ่านต้นฉบับ
ภาพปก: BleepingComputer · ลิขสิทธิ์ภาพเป็นของเจ้าของต้นฉบับ ใช้ประกอบการรายงานพร้อมอ้างอิงแหล่งที่มา
เนื้อหาบนหน้านี้เป็นการสรุปและเรียบเรียงเพื่อผู้อ่านชาวไทย หากพบข้อผิดพลาดโปรดแจ้งที่ info@smart-cyber-tech.com
บริการที่เกี่ยวข้องจากทีมงาน Smart Cyber Tech

ข่าวอื่นที่น่าสนใจ

ข่าวที่เกี่ยวข้อง

GitLab ออกแพตช์นอกรอบ ปิดช่องโหว่ GraphQL ระดับวิกฤต CVSS 9.4 เปิดทางลบโปรเจกต์สาธารณะ ความปลอดภัย

GitLab ออกแพตช์นอกรอบ ปิดช่องโหว่ GraphQL ระดับวิกฤต CVSS 9.4 เปิดทางลบโปรเจกต์สาธารณะ

GitLab ออกแพตช์นอกรอบปิดช่องโหว่ CVE-2026-19478 ระดับวิกฤต CVSS 9.4 ซึ่งเปิดทางให้ผู้โจมตีที่ไม่ต้องล็อกอินสั่งแก้ไขหรือลบโปรเจกต์สาธารณะและข้อมูลผู้ใช้ได้ กระทบทั้ง Community Edition และ Enterprise Edition หลายสาขาเวอร์ชัน

อ่านข่าวนี้
แฮกเกอร์ระดมโจมตีช่องโหว่ร้ายแรง VMware vCenter เหยื่อกว่า 360 รายใน 47 ประเทศ ความปลอดภัย

แฮกเกอร์ระดมโจมตีช่องโหว่ร้ายแรง VMware vCenter เหยื่อกว่า 360 รายใน 47 ประเทศ

ช่องโหว่ร้ายแรง CVE-2026-59310 (CVSS 9.8) ใน VMware vCenter ถูกโจมตีจริงแล้วภายในไม่กี่วันหลังเปิดเผย โดยพบเหยื่อราว 361 IP ใน 47 ประเทศ ผู้เชี่ยวชาญเตือนว่าการแพตช์อย่างเดียวอาจไม่พอ ต้องตรวจสอบร่องรอยการฝังตัวของแฮกเกอร์ด้วย

อ่านข่าวนี้
Patch Tuesday สิงหาคม 2026: ไมโครซอฟท์อุดช่องโหว่ Windows กว่า 200 รายการ เตือนภัยบั๊ก Exc ความปลอดภัย

Patch Tuesday สิงหาคม 2026: ไมโครซอฟท์อุดช่องโหว่ Windows กว่า 200 รายการ เตือนภัยบั๊ก Exchange

รอบอัปเดตความปลอดภัยประจำเดือนสิงหาคม 2026 ของไมโครซอฟท์มาพร้อมแพตช์จำนวนมาก โดย Windows ได้รับมากที่สุดถึง 233 รายการ ช่องโหว่เด่นคือ CVE-2026-62911 ใน Exchange Server ที่เปิดทางยึดกล่องจดหมายผู้ใช้ผ่านการข้ามการยืนยันตัวตน

อ่านข่าวนี้

ติดต่อเพื่อสอบถามข้อมูลเพิ่มเติม

ทีมของเรายินดีให้คำแนะนำว่าเรื่องนี้กระทบระบบของคุณอย่างไร และควรเตรียมตัวอย่างไร

สอบถามทีมงาน