Cisco แจ้งเตือนช่องโหว่ VPN บนอุปกรณ์ ASA และ FTD ที่กำลังถูกนำไปใช้ในการโจมตีเพื่อทำให้ระบบหยุดทำงาน

 

Cisco แจ้งเตือนถึงช่องโหว่ประเภท Denial-of-Service (DoS) ที่มีระดับความรุนแรงสูงในซอฟต์แวร์ Secure Firewall ASA และ Threat Defense (FTD) ซึ่งในขณะนี้กำลังถูกนำไปใช้ในการโจมตีเพื่อทำให้ระบบของอุปกรณ์ที่ได้รับผลกระทบเกิดการหยุดทำงานจากระยะไกลได้

(more…)

Cisco แจ้งเตือนช่องโหว่ที่มีความรุนแรงระดับสูงใน ClamAV ที่มีโค้ด Exploits ถูกเผยแพร่ออกสู่สาธารณะแล้ว

 

Cisco ได้แจ้งเตือนถึงช่องโหว่ที่มีความรุนแรงระดับสูง 2 รายการที่ส่งผลกระทบต่อ Secure Endpoint Connector ซึ่งอาจทำให้ผู้ไม่หวังดีสามารถทำให้ Process การสแกนของ ClamAV หยุดการทำงานผ่านการโจมตีแบบ Denial-of-Service (DoS) (more…)

Cisco ออกแพตช์แก้ไขช่องโหว่ 12 รายการใน SD-WAN และ IOS XE รวมถึงช่องโหว่ที่มีคะแนน CVSS 9.9 จำนวน 3 รายการ

 

Cisco ได้ปล่อยอัปเดตเพื่อแก้ไขช่องโหว่ด้านความปลอดภัยระดับ Critical หลายรายการที่ส่งผลกระทบต่อ Catalyst SD-WAN และ IOS XE Software ซึ่งเป็นส่วนหนึ่งของการตรวจสอบด้านความปลอดภัยภายในองค์กร (more…)

Cisco ออกมายืนยันว่ามีผู้โจมตีโดยใช้ช่องโหว่ของ Unified CM

Cisco ยืนยันว่า ขณะนี้มีผู้โจมตีกำลังใช้ประโยชน์จากช่องโหว่ของ Unified Communications Manager (Unified CM) ที่เพิ่งได้รับการอัปเดตแพตช์แก้ไขไปเมื่อช่วงต้นเดือนมิถุนายน (more…)

ช่องโหว่ CVE-2026-20230 ของ Cisco Unified CM กำลังถูกนำไปใช้ในการโจมตีจริง

ช่องโหว่ Server-Side Request Forgery (SSRF) ที่มีความรุนแรงระดับสูง หมายเลข CVE-2026-20230 ซึ่งพบในเซิร์ฟเวอร์ Cisco Unified Communications Manager (Unified CM) กำลังถูกผู้ไม่หวังดีนำมาใช้ในการโจมตีอยู่ในขณะนี้ (more…)

Cisco ออกแพตช์แก้ไขช่องโหว่ SD-WAN vManage ที่กำลังถูกใช้ในการโจมตีแบบ Zero-Day

Cisco ออกแพตช์อัปเดตความปลอดภัย เพื่อแก้ไขช่องโหว่ใน Catalyst SD-WAN Manager หมายเลข CVE-2026-20262 ซึ่งถูกนำไปใช้ในการโจมตีเพื่อยกระดับสิทธิ์ของผู้ใช้งานขึ้นเป็นสิทธิ์ระดับสูงสุด (more…)

Cisco แจ้งเตือนช่องโหว่ Zero-day ในระบบ SD-WAN ที่กำลังถูกนำไปใช้ในการโจมตี

เมื่อวันพฤหัสบดีที่ผ่านมา Cisco ได้ออกแจ้งเตือนเกี่ยวกับช่องโหว่ Zero-day ระดับความรุนแรงสูงที่ยังไม่ได้รับการแก้ไขใน Cisco Catalyst SD-WAN Manager (CVE-2026-20245) ซึ่งกำลังถูกใช้ในการโจมตีเพื่อยกระดับสิทธิ์เป็นระดับ Root (Root Privilege) ได้

(more…)

ช่องโหว่บน Cisco Unified Communications Manager มีโค้ดสาธิตการโจมตี (PoC) ถูกปล่อยออกมาแล้ว

Cisco ได้เปิดเผยข้อมูลช่องโหว่ระดับ Critical ประเภท Server-Side Request Forgery (SSRF) ที่พบในระบบ Unified Communications Manager (Unified CM) และ Unified CM Session Management Edition (SME)

(more…)

ช่องโหว่ระดับ Critical ใน Cisco Secure Workload ทำให้ผู้ใช้ที่ไม่ได้รับอนุญาตสามารถเข้าถึง API ได้

 

Cisco ได้เปิดเผยข้อมูลช่องโหว่ความปลอดภัยระดับ Critical ในแพลตฟอร์ม Secure Workload ซึ่งอาจทำให้ผู้โจมตีที่ไม่ผ่านการยืนยันตัวตน สามารถเข้าถึงทรัพยากรที่สำคัญโดยไม่ได้รับอนุญาตผ่าน internal APIs ได้

(more…)

ช่องโหว่ DoS ใหม่บน Cisco ทำให้ต้องรีบูตอุปกรณ์ด้วยตนเองเพื่อกู้คืนระบบ

Cisco ได้ออกอัปเดตด้านความปลอดภัยเพื่อแก้ไขช่องโหว่ประเภท Denial-of-Service (DoS) บนระบบ Crosswork Network Controller (CNC) และ Network Services Orchestrator (NSO) ซึ่งหากถูกโจมตี จะทำให้ระบบที่ตกเป็นเป้าหมายต้องทำการรีบูตอุปกรณ์ด้วยตนเองเพื่อกู้คืนการทำงานของระบบ (more…)