WatchGuard ออกแพตช์อุดช่องโหว่ CVE-2026-86131 ใน Fireware OS คะแนน 9.2 ซึ่งเปิดทางให้ผู้ที่ควบคุมเซิร์ฟเวอร์ VPN ปลายทางสั่งรันคำสั่งด้วยสิทธิ์ root บนอุปกรณ์ Firebox ที่เชื่อมต่ออยู่ได้ ThaiCERT ระบุว่ายังไม่พบการโจมตีใช้งานจริง
ช่องโหว่นี้คืออะไร
ช่องโหว่อยู่ในส่วนจัดการค่าคอนฟิกไคลเอนต์ของ BOVPN over TLS เป็นแบบ Code Injection WatchGuard จัดประเภทว่าเป็นการรันโค้ดจากระยะไกล ThaiCERT อธิบายว่า BOVPN over TLS ส่งข้อมูลผ่านพอร์ต TCP 443 ซึ่งไฟร์วอลล์ส่วนใหญ่เปิดอนุญาตอยู่แล้ว และผู้โจมตีไม่ต้องมีสิทธิ์ล่วงหน้าหรือให้ผู้ใช้ทำอะไรเพิ่ม
รุ่นที่ได้รับผลกระทบและรุ่นที่แก้แล้ว
- รุ่นทั่วไป: ตั้งแต่ 2026.3 ถึงก่อน 2026.3.2 · ตั้งแต่ 2025.0 ถึงก่อน 2026.2.3 · ตั้งแต่ 12.0 ถึงก่อน 12.12.3
- รุ่น T15 และ T35: ตั้งแต่ 12.0 ถึงก่อน 12.5.21
- รุ่นที่แก้แล้ว: 2026.3.2, 2026.2.3, 12.12.3 และ 12.5.21 สำหรับ T15/T35
ควรทำอะไร
ผู้ดูแลระบบควรเช็กเวอร์ชัน Fireware OS ของอุปกรณ์ แล้วอัปเดตเป็นรุ่นที่แก้แล้วโดยเร็ว โดยเฉพาะเครื่องที่เปิดใช้ BOVPN over TLS
หน้าประกาศของ WatchGuard ไม่ได้ระบุวิธีหลบเลี่ยงชั่วคราวสำหรับช่องโหว่นี้ ThaiCERT ยังระบุว่า WatchGuard แก้ช่องโหว่ระดับสูงอีก 13 รายการในรอบเดียวกัน จึงควรดูรายการทั้งหมดในประกาศของผู้ผลิตประกอบ
