483/69 (IT) ประจำวันพฤหัสบดีที่ 3 กันยายน 2569

WatchGuard ออกอัปเดตความปลอดภัยเพื่อแก้ไขช่องโหว่ระดับ Critical จำนวน 5 รายการใน Fireware OS และ WatchGuard Dimension ซึ่งทั้งหมดมีคะแนน CVSS 9.3 โดย 3 รายการ ได้แก่ CVE-2026-19313, CVE-2026-19315 และ CVE-2026-19318 กระทบกระบวนการ iked ที่ใช้จัดการการเชื่อมต่อ IKE/IPsec VPN และอาจทำให้ผู้โจมตีที่ไม่ผ่านการยืนยันตัวตนอาจส่งทราฟฟิกเครือข่ายที่ถูกสร้างขึ้นเป็นพิเศษ เพื่อรันโค้ด ทั้งนี้ CVE-2026-19318 มีเงื่อนไขว่าต้องเปิดใช้งาน IKE payload diagnostic logging บนอุปกรณ์ที่ได้รับผลกระทบ และ WatchGuard ระบุว่ายังไม่พบหลักฐานว่าช่องโหว่ถูกนำไปใช้โจมตีจริง
อีก 2 รายการ ได้แก่ CVE-2026-13086 ซึ่งเป็นช่องโหว่ Stack-based Buffer Overflow ในบริการ Endpoint Protection Manager (epm) ที่เกี่ยวข้องกับฟีเจอร์ Mobile Security ซึ่งเลิกใช้งานแล้ว โดยผู้โจมตีที่สามารถเข้าถึง Trusted Interface อาจส่งคำขอที่สร้างขึ้นเป็นพิเศษเพื่อรันโค้ดด้วยสิทธิ์ root โดยไม่ต้องยืนยันตัวตน ส่วน CVE-2026-78174 ใน WatchGuard Dimension เกิดจากระบบบันทึก Session ID และ CSRF token ลงใน Diagnostic Log ทำให้ผู้ดูแลระบบที่มีสิทธิ์ระดับต่ำสามารถนำ Session ของ Super Administrator ที่กำลังใช้งานอยู่ไปสวมรอย และเข้าควบคุมระบบด้วยสิทธิ์ระดับสูงได้
ผู้ดูแลระบบควรตรวจสอบและอัปเดต Fireware OS เป็นเวอร์ชัน 2026.2.2, 12.12.2 หรือ 12.5.20 ตามสายผลิตภัณฑ์ที่ใช้งาน และอัปเดต WatchGuard Dimension เป็นเวอร์ชัน 2.3.1 หรือใหม่กว่า พร้อมจำกัดการเข้าถึง Trusted Interface และระบบบริหารจัดการเฉพาะผู้ที่จำเป็น รวมถึงตรวจสอบการเปิดใช้งาน IKE payload diagnostic logging หากไม่มีความจำเป็นควรปิดการใช้งานเพื่อลดความเสี่ยง โดยเวอร์ชันที่ได้รับผลกระทบ ได้แก่ Fireware OS 2025.0 ถึงก่อน 2026.2.2 และ 12.0 ถึงก่อน 12.12.2 ส่วนอุปกรณ์ T15/T35 กระทบเวอร์ชัน 12.0 ถึงก่อน 12.5.20 และ Dimension กระทบเวอร์ชัน 2.0 ถึงก่อน 2.3.1
แหล่งข่าว : https://www.securityweek.com/watchguard-patches-critical-vulnerabilities/
