
ศูนย์ประสานการรักษาความมั่นคงปลอดภัยระบบคอมพิวเตอร์แห่งชาติ (ThaiCERT) ได้ติดตามสถานการณ์ภัยคุกคามทางไซเบอร์ พบการเปิดเผยช่องโหว่ด้านความปลอดภัย จำนวน 7 รายการ ในผลิตภัณฑ์ VMware Avi Load Balancer ที่ใช้สำหรับบริหารจัดการและกระจายปริมาณการรับส่งข้อมูลของแอปพลิเคชันและบริการภายในเครือข่าย ซึ่งช่องโหว่ดังกล่าวเกิดจากกระบวนการยืนยันตัวตนที่ไม่เหมาะสม (Improper Authentication) และอาจทำให้ผู้โจมตีสามารถข้ามกลไกการยืนยันตัวตน (Authentication Bypass) ได้โดยไม่จำเป็นต้องมีบัญชีผู้ใช้งานหรือมีสิทธิ์ในระบบ เพื่อเข้าถึงส่วนควบคุมระบบหรือ Avi Control Plane [1]
1. รายละเอียดช่องโหว่
1.1 CVE-2026-47865 (CVSS v3.1: 9.8)[2] มีความรุนแรงระดับวิกฤต เป็นช่องโหว่ประเภทการข้ามกระบวนการยืนยันตัวตน (Authentication Bypass) ผู้โจมตีที่สามารถเชื่อมต่อกับระบบผ่านเครือข่ายอาจข้ามกลไกการยืนยันตัวตนและเข้าถึง Avi Control Plane ได้โดยไม่จำเป็นต้องมีบัญชีผู้ใช้งานหรือสิทธิ์ในระบบมาก่อน ช่องโหว่นี้สามารถโจมตีผ่านเครือข่ายได้ มีความซับซ้อนในการโจมตีต่ำ ไม่จำเป็นต้องมีสิทธิ์ในระบบ และไม่จำเป็นต้องอาศัยการดำเนินการจากผู้ใช้งาน
1.2 CVE-2026-47866 (CVSS v3.1: 8.3)[3] เป็นช่องโหว่ประเภทการข้ามการตรวจสอบสิทธิ์ (Authorization Bypass) ผู้โจมตีที่สามารถเชื่อมต่อกับระบบผ่านเครือข่ายและมีสิทธิ์ระดับต่ำ อาจเข้าถึงบางส่วนของ Avi Control Plane โดยไม่ได้รับอนุญาตอย่างเหมาะสม
1.3 CVE-2026-47867 (CVSS v3.1: 8.7)[4] เป็นช่องโหว่ประเภทการสั่งรันโค้ด (Remote Code Execution) ผู้โจมตีที่สามารถเชื่อมต่อกับระบบผ่านเครือข่ายและมีสิทธิ์ระดับสูง อาจเข้าถึง Avi Control Plane และสั่งรันโค้ดได้
1.4 CVE-2026-47868 (CVSS v3.1: 7.8)[5] เป็นช่องโหว่ประเภทการยกระดับสิทธิ์ภายในระบบ (Local Privilege Escalation) ผู้โจมตีที่มีสิทธิ์เข้าถึงระบบภายในเครื่อง อาจใช้ประโยชน์จากช่องโหว่เพื่อยกระดับสิทธิ์และสั่งรันโค้ดด้วยสิทธิ์ระดับผู้ดูแลระบบสูงสุด (root)
1.5 CVE-2026-47869 (CVSS v3.1: 8.7)[6] เป็นช่องโหว่ประเภทการสั่งรันโค้ด ผู้โจมตีที่ผ่านการยืนยันตัวตน มีสิทธิ์ระดับสูง และสามารถเชื่อมต่อกับระบบผ่านเครือข่าย อาจแทรกและสั่งรันโค้ดบนระบบได้
1.6 CVE-2026-47870 (CVSS v3.1: 7.1)[7] เป็นช่องโหว่ประเภทการยกระดับสิทธิ์ (Privilege Escalation) ผู้โจมตีที่ผ่านการยืนยันตัวตน มีสิทธิ์ระดับต่ำ และสามารถเชื่อมต่อกับระบบผ่านเครือข่าย อาจใช้ประโยชน์จากช่องโหว่เพื่อสั่งรันโค้ดได้
1.7 CVE-2026-47871 (CVSS v3.1: 8.8) [8] เป็นช่องโหว่ประเภท Directory Traversal ซึ่งเกิดจากระบบตรวจสอบเส้นทางไฟล์ไม่รัดกุมเพียงพอ ทำให้ผู้โจมตีที่ผ่านการยืนยันตัวตนและเชื่อมต่อกับระบบผ่านเครือข่าย สามารถเข้าถึง จัดการ หรือแก้ไขไฟล์ระบบที่อยู่นอกเหนือจากตำแหน่งที่อนุญาตได้
2. ผลิตภัณฑ์และเวอร์ชันที่ได้รับผลกระทบ [9]
2.1 VMware Avi Load Balancer Version 31.1.1 – 31.2.2
2.2 VMware Avi Load Balancer Version 30.1.1 – 30.2.6
2.3 VMware Avi Load Balancer Version 22.1.1 – 22.1.7
3. แนวทางการแก้ไข
3.1 ผู้ใช้งาน Version 31.1.1 – 31.2.2 ควรอัปเดตเป็น Version 31.2.2-2p3 หรือใหม่กว่า
3.2 ผู้ใช้งาน Version 30.1.1 – 30.2.6 ควรอัปเดตเป็น Version 30.2.7 หรือใหม่กว่า
3.3 ผู้ใช้งาน Version 22.1.1 – 22.1.7 ควรอัปเกรดเป็น Version 30.2.7 หรือใหม่กว่า
3.4 Broadcom แนะนำให้ปรับปรุงเป็น VMware Avi Load Balancer Version 32.1.2 ซึ่งเป็นเวอร์ชันล่าสุดที่แนะนำ
4. มาตรการลดความเสี่ยงหากยังไม่สามารถอัปเดตได้ทันที
4.1 จำกัดการเข้าถึง Avi Controller และส่วนบริหารจัดการระบบให้สามารถเชื่อมต่อได้เฉพาะผู้ดูแลระบบหรือเครือข่ายที่ได้รับอนุญาต
4.2 หลีกเลี่ยงการเปิดส่วนบริหารจัดการของ Avi Controller ให้สามารถเข้าถึงได้โดยตรงจากอินเทอร์เน็ต
4.3 ใช้ Firewall หรือ Access Control List จำกัดหมายเลขไอพีต้นทางที่สามารถเชื่อมต่อกับส่วนบริหารจัดการของระบบ
4.4 กำหนดให้ผู้ดูแลระบบเชื่อมต่อผ่านเครือข่ายบริหารจัดการโดยเฉพาะ หรือผ่านช่องทางการเชื่อมต่อระยะไกลที่หน่วยงานควบคุม
4.5 ตรวจสอบบันทึกการใช้งานระบบ (Log Monitoring) อย่างละเอียด โดยเน้นค้นหาการสร้างบัญชีผู้ดูแลระบบใหม่, บัญชีที่มีการยกระดับสิทธิ์, หรือการเปลี่ยนแปลงการกำหนดค่าที่ผิดปกติในช่วงเวลาที่ผ่านมา
4.6 จัดทำการสำรองข้อมูล (Backup) การตั้งค่าระบบล่าสุด และเตรียมแผนสำรองฉุกเฉิน (Incident Response Plan) เพื่อให้พร้อมกู้คืนระบบทันทีหากพบว่าระบบถูกเปลี่ยนแปลงโดยไม่ได้รับอนุญาต
แหล่งอ้างอิง
[1] https://dg.th/ukncx5leom
[2] https://dg.th/256sk1a3rd
[3] https://dg.th/yzcai6g02t
[4] https://dg.th/og09j7ekv3
[5] https://dg.th/1rqoc7bvfz
[6] https://dg.th/9nf057ipzd
[7] https://dg.th/o2krhv3yem
[8] https://dg.th/8xh5pwfaq9
[9] https://dg.th/7j532iya9x
