Technology newsroom
Cisco เตือนภัยด่วน! ช่องโหว่ Zero-Day ร้ายแรงใน SD-WAN Manager กำลังถูกโจมตีจริง 🚨
Cisco ออกประกาศเตือนเร่งด่วนถึงช่องโหว่ Zero-day ระดับ Critical (CVE-2026-76504) ใน Cisco Catalyst SD-WAN Manager ซึ่งกำลังถูกโจมตีจริง ช่องโหว่นี้อนุญาตให้ผู้โจมตีเข้าถึงระบบในฐานะ Admin ได้โดยไม่ต้องใช้รหัสผ่าน จึงแนะนำให้ผู้ดูแลระบบรีบอัปเดตแพตช์โดยทันที
📌 สรุปประเด็นสำคัญ:
- Cisco ประกาศเตือนช่องโหว่ระดับ Critical รหัส CVE-2026-76504 ในผลิตภัณฑ์ Cisco Catalyst SD-WAN Manager
- ช่องโหว่นี้เป็น Zero-day ที่กำลังถูกแฮกเกอร์ใช้โจมตีอยู่ในขณะนี้ ทำให้ผู้โจมตีสามารถข้ามผ่านระบบยืนยันตัวตนได้
- ผู้โจมตีที่ไม่ต้องมีรหัสผ่าน สามารถเข้าถึง API ของระบบในฐานะ Admin ได้จากระยะไกล Cisco แนะนำให้อัปเดตแพตช์ด่วนเนื่องจากไม่มีวิธีแก้ปัญหาเฉพาะหน้า
Cisco ได้ออกประกาศเตือนด้านความปลอดภัยอย่างเร่งด่วนเมื่อวันที่ 30 กันยายน เกี่ยวกับช่องโหว่ใหม่ระดับวิกฤต (Critical) ที่ยังไม่เคยถูกค้นพบมาก่อน (Zero-day) ในระบบ Cisco Catalyst SD-WAN Manager ซึ่งเป็นซอฟต์แวร์ศูนย์กลางที่องค์กรใช้ในการบริหารจัดการเครือข่าย SD-WAN ของตนเอง
ช่องโหว่ดังกล่าวมีรหัสอ้างอิงคือ CVE-2026-76504 และมีความรุนแรงสูงมาก เนื่องจากเปิดโอกาสให้ผู้โจมตีที่อยู่ภายนอกเครือข่ายและไม่มีข้อมูลล็อกอินใด ๆ สามารถข้ามผ่านกระบวนการยืนยันตัวตน (Authentication Bypass) และเข้าใช้งาน API ของระบบได้ด้วยสิทธิ์ของผู้ดูแลระบบ (Admin) โดยสมบูรณ์
🚨 ผลกระทบจากการโจมตี
การที่ผู้โจมตีได้สิทธิ์ระดับ Admin หมายความว่าพวกเขาสามารถควบคุม แก้ไข หรือดูข้อมูลการตั้งค่าทั้งหมดของเครือข่าย SD-WAN ได้ ซึ่งอาจนำไปสู่การดักจับข้อมูลสำคัญ การทำให้เครือข่ายล่ม หรือใช้เป็นช่องทางในการโจมตีระบบอื่น ๆ ภายในองค์กรต่อไปได้
⚠️ ไม่มี Workaround ต้องอัปเดตเท่านั้น!
Cisco ได้ยืนยันว่าไม่มีวิธีการแก้ไขปัญหาเฉพาะหน้า (Workaround) สำหรับช่องโหว่นี้ ทางเดียวที่จะป้องกันการถูกโจมตีคือการอัปเดตซอฟต์แวร์ Cisco Catalyst SD-WAN Manager ให้เป็นเวอร์ชันล่าสุดที่ได้รับการแก้ไขแล้วโดยทันที องค์กรที่ใช้งานผลิตภัณฑ์ดังกล่าวจึงควรดำเนินการอัปเดตโดยด่วนที่สุดเพื่อปิดความเสี่ยง
💬 องค์กรของคุณใช้โซลูชันของ Cisco SD-WAN หรือไม่? ได้ตรวจสอบและวางแผนอัปเดตแพตช์ความปลอดภัยนี้กันหรือยังครับ?