542/69 (IT) ประจำวันศุกร์ที่ 2 ตุลาคม 2569

WatchGuard เผยแพร่อัปเดตความปลอดภัยสำหรับ Fireware OS เพื่อแก้ไขช่องโหว่ทั้งหมด 15 รายการ โดยมีช่องโหว่สำคัญคือ CVE-2026-86131 มีคะแนน CVSS 9.2 เป็นช่องโหว่ประเภท Code Injection ในการจัดการ Configuration ของ BOVPN over TLS Client อาจทำให้ผู้โจมตีที่ควบคุม VPN Server ปลายทาง สามารถสั่งดำเนินการคำสั่งใด ๆ ด้วยสิทธิ์ Root บนอุปกรณ์ WatchGuard Firebox ที่เชื่อมต่อเข้ามาได้ ทั้งนี้ ช่องโหว่ดังกล่าวไม่จำเป็นต้องอาศัยการโต้ตอบจากผู้ใช้งานหรือสิทธิ์ก่อนหน้าในการโจมตี
ช่องโหว่ CVE-2026-86131 กระทบการทำงานของ Fireware OS ในส่วน BOVPN over TLS ซึ่งเป็นฟีเจอร์ที่ใช้สร้าง VPN Tunnel ระหว่างอุปกรณ์ WatchGuard Firebox โดยใช้รูปแบบ Client-Server และสามารถส่งทราฟฟิก VPN ผ่าน TCP Port 443 ซึ่งมักได้รับอนุญาตให้ผ่าน Firewall ในหลายสภาพแวดล้อม หากผู้โจมตีสามารถควบคุม VPN Server ที่ Firebox เชื่อมต่อไปหาได้ อาจใช้ช่องโหว่นี้เพื่อสั่งดำเนินการคำสั่งบนอุปกรณ์ที่มีช่องโหว่ด้วยสิทธิ์ระดับสูงสุด โดย WatchGuard ได้แก้ไขช่องโหว่นี้แล้วใน Fireware OS เวอร์ชัน 2026.3.2, 2026.2.3, 12.12.3 และ 12.5.21
นอกจากช่องโหว่ระดับ Critical ดังกล่าว WatchGuard ยังแก้ไขช่องโหว่ระดับ High Severity อีก 13 รายการในหลายส่วนประกอบของ Fireware OS ซึ่งอาจนำไปสู่การดำเนินการโค้ด การข้ามการตรวจสอบสิทธิ์ การทำให้บริการขัดข้อง การเข้าถึง SSLVPN โดยไม่ได้รับอนุญาต และการอ่านไฟล์โดยไม่ได้รับอนุญาต ตัวอย่างเช่น CVE-2026-86101 ซึ่งเป็นช่องโหว่ Improper Authorization ในกระบวนการ SAML Login ที่อาจทำให้ผู้ใช้ SAML ที่ผ่านการยืนยันตัวตนและมีสิทธิ์เข้าถึงเฉพาะ Access Portal สามารถเข้าถึง Mobile VPN with SSL ได้โดยไม่ได้รับอนุญาต และ CVE-2026-81433 ซึ่งเป็นช่องโหว่ Stack-based Buffer Overflow ในกระบวนการ fingerd ที่อาจถูกใช้ผ่าน DHCP Packet ที่ถูกสร้างขึ้นเป็นพิเศษ ทั้งนี้ WatchGuard ระบุว่ายังไม่พบการใช้ประโยชน์จากช่องโหว่เหล่านี้ในการโจมตีจริง และแนะนำให้หน่วยงานที่ใช้งาน Firebox ตรวจสอบเวอร์ชัน Fireware OS พร้อมเร่งอัปเดต โดยเฉพาะระบบที่เปิดใช้งาน BOVPN over TLS
