เทคโนโลยีใกล้ตัว เข้าใจได้ทุกวัน
ไอที
ไอที/ข่าว

WatchGuard อุดช่องโหว่ Fireware OS คะแนน 9.2 รันคำสั่ง root ได้

WatchGuard ออกแพตช์แก้ CVE-2026-86131 ใน Fireware OS คะแนน 9.2 ผู้ควบคุมเซิร์ฟเวอร์ VPN ปลายทางสั่งรันคำสั่งสิทธิ์ root บน Firebox ได้ ให้อัปเดตเป็น 2026.3.2 หรือรุ่นที่แก้แล้ว

อุปกรณ์ไฟร์วอลล์ในห้องเซิร์ฟเวอร์ที่มีไฟเตือนสีแดงและไอคอนกุญแจเปิดบนหน้าจอใกล้เคียง
ภาพประกอบสร้างด้วย AI: อุปกรณ์ไฟร์วอลล์ที่ต้องอัปเดตแพตช์ความปลอดภัยเครดิตภาพ: TECHTIDE

WatchGuard ออกแพตช์อุดช่องโหว่ CVE-2026-86131 ใน Fireware OS คะแนน 9.2 ซึ่งเปิดทางให้ผู้ที่ควบคุมเซิร์ฟเวอร์ VPN ปลายทางสั่งรันคำสั่งด้วยสิทธิ์ root บนอุปกรณ์ Firebox ที่เชื่อมต่ออยู่ได้ ThaiCERT ระบุว่ายังไม่พบการโจมตีใช้งานจริง

ช่องโหว่นี้คืออะไร

ช่องโหว่อยู่ในส่วนจัดการค่าคอนฟิกไคลเอนต์ของ BOVPN over TLS เป็นแบบ Code Injection WatchGuard จัดประเภทว่าเป็นการรันโค้ดจากระยะไกล ThaiCERT อธิบายว่า BOVPN over TLS ส่งข้อมูลผ่านพอร์ต TCP 443 ซึ่งไฟร์วอลล์ส่วนใหญ่เปิดอนุญาตอยู่แล้ว และผู้โจมตีไม่ต้องมีสิทธิ์ล่วงหน้าหรือให้ผู้ใช้ทำอะไรเพิ่ม

รุ่นที่ได้รับผลกระทบและรุ่นที่แก้แล้ว

  • รุ่นทั่วไป: ตั้งแต่ 2026.3 ถึงก่อน 2026.3.2 · ตั้งแต่ 2025.0 ถึงก่อน 2026.2.3 · ตั้งแต่ 12.0 ถึงก่อน 12.12.3
  • รุ่น T15 และ T35: ตั้งแต่ 12.0 ถึงก่อน 12.5.21
  • รุ่นที่แก้แล้ว: 2026.3.2, 2026.2.3, 12.12.3 และ 12.5.21 สำหรับ T15/T35

ควรทำอะไร

ผู้ดูแลระบบควรเช็กเวอร์ชัน Fireware OS ของอุปกรณ์ แล้วอัปเดตเป็นรุ่นที่แก้แล้วโดยเร็ว โดยเฉพาะเครื่องที่เปิดใช้ BOVPN over TLS

หน้าประกาศของ WatchGuard ไม่ได้ระบุวิธีหลบเลี่ยงชั่วคราวสำหรับช่องโหว่นี้ ThaiCERT ยังระบุว่า WatchGuard แก้ช่องโหว่ระดับสูงอีก 13 รายการในรอบเดียวกัน จึงควรดูรายการทั้งหมดในประกาศของผู้ผลิตประกอบ

ที่มา — เรียงจากต้นตอทางการก่อน