Enterprise IT Support • Bangkok & Nationwide

Technology newsroom

แจ้งเตือนด่วน! ช่องโหว่ระดับ Critical บน Cisco Nexus 9000 เสี่ยงถูกแฮกเกอร์โจมตีระยะไกล ยึดสิทธิ์ Root ได้ทันที

Cisco แจ้งเตือนช่องโหว่ระดับ Critical (9.8 CVSS) บนสวิตช์ Nexus 9000 Series ที่ใช้ชิป Silicon One (CVE-2026-20212) อนุญาตให้แฮกเกอร์โจมตีระยะไกลเพื่อยึดสิทธิ์ Root ได้ พร้อมออกอัปเดต IOS XR ที่อุด 7 ช่องโหว่ร้ายแรงโดยไม่มีวิธีแก้เฉพาะหน้า ผู้ดูแลระบบควรอัปเดตแพตช์โดยด่วน

เรียบเรียงโดย SyncTech Solution เผยแพร่ อ้างอิง แหล่งข้อมูลต้นฉบับ
แจ้งเตือนด่วน! ช่องโหว่ระดับ Critical บน Cisco Nexus 9000 เสี่ยงถูกแฮกเกอร์โจมตีระยะไกล ยึดสิทธิ์ Root ได้ทันที

📌 สรุปประเด็นสำคัญ:
- Cisco ประกาศพบช่องโหว่ร้ายแรง CVE-2026-20212 บนสวิตช์ Nexus 9000 Series รุ่นที่ใช้ชิป Silicon One ด้วยคะแนนความรุนแรงสูงถึง 9.8 CVSS
- ช่องโหว่นี้เปิดทางให้ผู้โจมตีจากระยะไกลที่ไม่ต้องยืนยันตัวตน สามารถรันโค้ดอันตรายและเข้าควบคุมเครื่องได้ในระดับสิทธิ์สูงสุด (Root)
- พร้อมกันนี้ยังมีการออกอัปเดตความปลอดภัยครั้งใหญ่สำหรับ IOS XR ที่อุดช่องโหว่รวม 7 รายการ โดย 2 ในนั้นมีความรุนแรงระดับ 9.8 และที่สำคัญคือไม่มีวิธีแก้ปัญหาเฉพาะหน้า (Workaround)

Cisco ได้ออกประกาศแจ้งเตือนด้านความปลอดภัยครั้งสำคัญถึงผู้ดูแลระบบทั่วโลก โดยเปิดเผยถึงการค้นพบช่องโหว่ระดับวิกฤต (Critical) ซึ่งมีรหัสติดตามคือ CVE-2026-20212 ส่งผลกระทบโดยตรงต่ออุปกรณ์สวิตช์เครือข่าย Cisco Nexus 9000 Series จำนวน 10 รุ่นที่ใช้สถาปัตยกรรมชิป Silicon One ช่องโหว่นี้ได้รับคะแนนความรุนแรงสูงถึง 9.8 จาก 10 ตามมาตรฐาน CVSS ซึ่งบ่งชี้ถึงความเสี่ยงในระดับสูงสุด

ภัยคุกคามจากช่องโหว่นี้มีความน่ากังวลอย่างยิ่ง เนื่องจากมันอนุญาตให้ผู้ไม่ประสงค์ดีที่อยู่บนเครือข่ายภายนอก สามารถโจมตีอุปกรณ์ได้จากระยะไกล (Remote) โดยไม่จำเป็นต้องผ่านกระบวนการยืนยันตัวตน (Unauthenticated) หากการโจมตีสำเร็จ ผู้บุกรุกจะสามารถสั่งรันโค้ดที่เป็นอันตรายในฐานะผู้ใช้งาน Root ซึ่งเป็นสิทธิ์การเข้าถึงระดับสูงสุดของระบบปฏิบัติการ นั่นหมายความว่าแฮกเกอร์จะสามารถควบคุมสวิตช์ได้อย่างสมบูรณ์ ไม่ว่าจะเป็นการดักจับข้อมูล, แก้ไขการตั้งค่า, ทำให้เครือข่ายล่ม หรือใช้เป็นฐานในการโจมตีระบบอื่น ๆ ภายในองค์กรต่อไป

🛡️ การอัปเดตความปลอดภัยสำหรับ IOS XR
นอกเหนือจากช่องโหว่บน Nexus 9000 แล้ว Cisco ยังได้เปิดตัว IOS XR hardening release ซึ่งเป็นการอัปเดตความปลอดภัยครั้งใหญ่ที่รวมการแก้ไขช่องโหว่ (CVEs) ไว้ถึง 7 รายการพร้อมกันในแพตช์เดียว โดยในจำนวนนี้มี 2 ช่องโหว่ที่ถูกจัดความรุนแรงไว้ที่ 9.8 CVSS เช่นกัน สิ่งที่น่ากังวลสำหรับผู้ดูแลระบบคือ Cisco ยืนยันว่าช่องโหว่ทั้งหมดใน IOS XR ชุดนี้ ไม่มีวิธีการแก้ไขปัญหาเฉพาะหน้า (Workaround) ใด ๆ ทั้งสิ้น วิธีการป้องกันเพียงทางเดียวคือการอัปเดตซอฟต์แวร์ให้เป็นเวอร์ชันล่าสุดโดยเร็วที่สุด

Cisco ได้ออกแพตช์เพื่อแก้ไขช่องโหว่ทั้งหมดนี้เป็นที่เรียบร้อยแล้ว จึงขอแนะนำให้ผู้ดูแลระบบเครือข่ายและ IT Admin ทุกท่านที่ใช้งานอุปกรณ์ Cisco Nexus 9000 Series รุ่นที่ได้รับผลกระทบ รวมถึงอุปกรณ์ที่รัน IOS XR รีบตรวจสอบและดำเนินการอัปเดตแพตช์ความปลอดภัยโดยด่วน เพื่อปิดความเสี่ยงก่อนที่จะถูกนำไปใช้ในการโจมตีทางไซเบอร์

💬 องค์กรของคุณใช้ Cisco Nexus 9000 หรืออุปกรณ์ที่รัน IOS XR อยู่หรือไม่? ได้ตรวจสอบและวางแผนอัปเดตแพตช์ความปลอดภัยกันหรือยังครับ?

Let’s build what’s next

ระบบ IT ที่ดี เริ่มจากการเข้าใจธุรกิจของคุณ

เล่าโจทย์ให้ทีมวิศวกรของเราฟัง แล้วรับแนวทางเบื้องต้นโดยไม่มีค่าใช้จ่าย