Cisco ออกแพตช์ช่องโหว่ Critical ใน SD-WAN, IOS XE และ Secure Firewall Management Center

ยอดเข้าชม: 133 views

429/69 (IT) ประจำวันศุกร์ที่ 7 สิงหาคม 2569

Cisco ออกอัปเดตความปลอดภัยเพื่อแก้ไขช่องโหว่ในผลิตภัณฑ์สำหรับเครือข่ายองค์กรและระบบบริหารจัดการความปลอดภัย เช่น Cisco Catalyst SD-WAN, Cisco IOS XE และ Cisco Secure Firewall Management Center (FMC) โดยมีช่องโหว่ระดับ Critical ที่อาจถูกใช้เพื่อยกระดับสิทธิ์ รันคำสั่ง หรือเข้าถึงระบบที่ได้รับผลกระทบได้ หากผู้โจมตีสามารถเข้าเงื่อนไขการโจมตีตามที่กำหนด

รายงานระบุว่า Cisco Catalyst SD-WAN ได้รับการแก้ไขช่องโหว่ในชุด Security Hardening Release ประจำเดือนสิงหาคม 2026 โดยมีคะแนนความรุนแรง CVSS 9.9 ขณะที่ Cisco IOS XE ได้รับการแก้ไขช่องโหว่ในชุด Security Hardening Release เช่นกัน โดยมีคะแนนความรุนแรง CVSS 9.8 นอกจากนี้ Cisco ยังอัปเดตข้อมูลและแนวทางแก้ไขสำหรับช่องโหว่ใน Cisco Secure FMC เช่น CVE-2026-20079 ซึ่งเป็นช่องโหว่ authentication bypass ที่อาจทำให้ผู้โจมตีที่ไม่ผ่านการยืนยันตัวตน รันสคริปต์บนระบบและได้รับสิทธิ์ระดับ root รวมถึง CVE-2026-20316 ซึ่งเป็นช่องโหว่ static credential ที่มีรายงานว่าถูกนำไปใช้โจมตีจริงแล้ว

ผู้ดูแลระบบที่ใช้งานผลิตภัณฑ์ของ Cisco ควรตรวจสอบประกาศด้านความปลอดภัยที่เกี่ยวข้องกับ Catalyst SD-WAN, IOS XE และ Secure FMC พร้อมตรวจสอบเวอร์ชันซอฟต์แวร์ที่ใช้งาน อัปเดตเป็นเวอร์ชันที่ได้รับการแก้ไขโดยเร็ว เนื่องจากช่องโหว่บางรายการไม่มีวิธีลดความเสี่ยงชั่วคราวที่สามารถทดแทนการอัปเดตได้อย่างสมบูรณ์ และจำกัดการเข้าถึงอินเทอร์เฟซบริหารจัดการจากอินเทอร์เน็ต ตรวจสอบ log และกิจกรรมผิดปกติบนระบบบริหารจัดการเครือข่าย และใช้ Cisco Software Checker หรือเครื่องมือจัดการแพตช์ขององค์กรเพื่อตรวจสอบความเสี่ยงของแต่ละระบบ

แหล่งข่าว : https://www.securityweek.com/cisco-patches-critical-sd-wan-ios-xe-fmc-vulnerabilities/