SonicWall แจ้งเตือนช่องโหว่บน SMA1000 กำลังถูกนำไปใช้ในการโจมตีแบบ Zero-day แนะนำให้อัปเดตแพตช์ทันที

SonicWall ออกประกาศแจ้งเตือนว่ากลุ่มผู้ไม่หวังดีกำลังใช้ประโยชน์จากช่องโหว่ของ SMA1000 จำนวน 2 รายการ ซึ่งมีหมายเลข CVE-2026-15409 และ CVE-2026-15410 ถูกนำมาใช้ในการโจมตีแบบ Zero-day พร้อมแนะนำให้ลูกค้าติดตั้งอัปเดตแพตช์ด้านความปลอดภัยที่เพิ่งปล่อยออกมาใหม่โดยด่วน

CVE-2026-15409 เป็นช่องโหว่ที่มีความรุนแรงระดับ Critical (CVSS 10.0) ประเภท Server-Side Request Forgery (SSRF) ในหน้าอินเทอร์เฟซ SMA1000 Appliance Work Place ซึ่งอาจทำให้ผู้โจมตีจากภายนอกที่ไม่ต้องผ่านการยืนยันตัวตน สามารถบังคับให้อุปกรณ์ส่ง Requests ไปยังปลายทางที่ไม่พึงประสงค์ได้

CVE-2026-15410 เป็นช่องโหว่ที่มีความรุนแรงระดับสูง (CVSS 7.2) ประเภท Code Injection ที่เกิดขึ้นหลังจากการยืนยันตัวตน ใน SMA1000 Appliance Management Console ซึ่งอาจทำให้ผู้ดูแลระบบจากภายนอกที่ผ่านการยืนยันตัวตนแล้ว สามารถรัน Commands บนระบบปฏิบัติการได้ตามที่ต้องการ

(more…)