414/69 (IT) ประจำวันศุกร์ที่ 31 กรกฎาคม 2569

Cisco ออกประกาศแจ้งเตือนช่องโหว่หมายเลข CVE-2026-20316 ใน Cisco Secure Firewall Management Center (FMC) หลังตรวจพบว่าช่องโหว่ดังกล่าวถูกนำไปใช้ในการโจมตีจริงในแบบ Zero-Day โดยช่องโหว่เกิดจากการมีข้อมูลรับรองแบบคงที่ (Static Credential) ภายในระบบ ซึ่งอาจเปิดโอกาสให้ผู้โจมตีใช้ข้อมูลรับรองดังกล่าวเข้าถึงอุปกรณ์ที่ได้รับผลกระทบโดยไม่ได้รับอนุญาต ทั้งนี้ Cisco ได้เผยแพร่ซอฟต์แวร์เวอร์ชันที่แก้ไขช่องโหว่ดังกล่าวแล้ว
Cisco ระบุว่า ช่องโหว่ส่งผลกระทบต่อ Cisco Secure Firewall Management Center ซึ่งเป็นระบบสำหรับบริหารจัดการอุปกรณ์ Cisco Secure Firewall แบบรวมศูนย์ โดยบริษัทได้ปรับปรุงประกาศด้านความปลอดภัยหลังได้รับข้อมูลว่าช่องโหว่ถูกนำไปใช้โจมตีจริง อย่างไรก็ตาม Cisco ยังไม่ได้เปิดเผยรายละเอียดทางเทคนิคของการโจมตี ตัวบ่งชี้การถูกโจมตี (IOC) หรือข้อมูลเกี่ยวกับกลุ่มผู้โจมตี เนื่องจากการสืบสวนยังอยู่ระหว่างดำเนินการ
องค์กรที่ใช้งาน Cisco Secure Firewall Management Center ควรตรวจสอบเวอร์ชันของระบบและเร่งติดตั้งอัปเดตที่ Cisco เผยแพร่ พร้อมตรวจสอบบันทึกการเข้าใช้งานและกิจกรรมของบัญชีผู้ดูแลระบบเพื่อค้นหาความผิดปกติ รวมถึงจำกัดการเข้าถึงอินเทอร์เฟซสำหรับผู้ดูแลระบบจากเครือข่ายที่เชื่อถือได้ ทั้งนี้ หากพบอุปกรณ์ที่ยังไม่ได้รับการอัปเดต ควรดำเนินการแก้ไขโดยเร็ว เนื่องจาก Cisco ยืนยันว่าช่องโหว่ดังกล่าวกำลังถูกใช้ในการโจมตีจริงแล้ว
