Cisco เตือนช่องโหว่ Static Credential ใน Secure Firewall Management Center ถูกใช้โจมตีจริง

ยอดเข้าชม: 44 views

414/69 (IT) ประจำวันศุกร์ที่ 31 กรกฎาคม 2569

Cisco ออกประกาศแจ้งเตือนช่องโหว่หมายเลข CVE-2026-20316 ใน Cisco Secure Firewall Management Center (FMC) หลังตรวจพบว่าช่องโหว่ดังกล่าวถูกนำไปใช้ในการโจมตีจริงในแบบ Zero-Day โดยช่องโหว่เกิดจากการมีข้อมูลรับรองแบบคงที่ (Static Credential) ภายในระบบ ซึ่งอาจเปิดโอกาสให้ผู้โจมตีใช้ข้อมูลรับรองดังกล่าวเข้าถึงอุปกรณ์ที่ได้รับผลกระทบโดยไม่ได้รับอนุญาต ทั้งนี้ Cisco ได้เผยแพร่ซอฟต์แวร์เวอร์ชันที่แก้ไขช่องโหว่ดังกล่าวแล้ว

Cisco ระบุว่า ช่องโหว่ส่งผลกระทบต่อ Cisco Secure Firewall Management Center ซึ่งเป็นระบบสำหรับบริหารจัดการอุปกรณ์ Cisco Secure Firewall แบบรวมศูนย์ โดยบริษัทได้ปรับปรุงประกาศด้านความปลอดภัยหลังได้รับข้อมูลว่าช่องโหว่ถูกนำไปใช้โจมตีจริง อย่างไรก็ตาม Cisco ยังไม่ได้เปิดเผยรายละเอียดทางเทคนิคของการโจมตี ตัวบ่งชี้การถูกโจมตี (IOC) หรือข้อมูลเกี่ยวกับกลุ่มผู้โจมตี เนื่องจากการสืบสวนยังอยู่ระหว่างดำเนินการ

องค์กรที่ใช้งาน Cisco Secure Firewall Management Center ควรตรวจสอบเวอร์ชันของระบบและเร่งติดตั้งอัปเดตที่ Cisco เผยแพร่ พร้อมตรวจสอบบันทึกการเข้าใช้งานและกิจกรรมของบัญชีผู้ดูแลระบบเพื่อค้นหาความผิดปกติ รวมถึงจำกัดการเข้าถึงอินเทอร์เฟซสำหรับผู้ดูแลระบบจากเครือข่ายที่เชื่อถือได้ ทั้งนี้ หากพบอุปกรณ์ที่ยังไม่ได้รับการอัปเดต ควรดำเนินการแก้ไขโดยเร็ว เนื่องจาก Cisco ยืนยันว่าช่องโหว่ดังกล่าวกำลังถูกใช้ในการโจมตีจริงแล้ว

แหล่งข่าว : https://www.bleepingcomputer.com/news/security/cisco-warns-of-fmc-static-credential-flaw-exploited-in-zero-day-attacks/