WatchGuard แก้ช่องโหว่ Critical 5 รายการใน Fireware OS และ Dimension - Thailand Computer Emergency Response Team (ThaiCERT)WatchGuard修复了Fireware OS和Dimension中的5个严重漏洞 - 泰国计算机应急响应小组(ThaiCERT)
483/69 (IT) ประจำวันพฤหัสบดีที่ 3 กันยายน 2569 WatchGua

483/69 (IT) ประจำวันพฤหัสบดีที่ 3 กันยายน 2569
WatchGuard ออกอัปเดตความปลอดภัยเพื่อแก้ไขช่องโหว่ระดับ Critical จำนวน 5 รายการใน Fireware OS และ WatchGuard Dimension ซึ่งทั้งหมดมีคะแนน CVSS 9.3 โดย 3 รายการ ได้แก่ CVE-2026-19313, CVE-2026-19315 และ CVE-2026-19318 กระทบกระบวนการ iked ที่ใช้จัดการการเชื่อมต่อ IKE/IPsec VPN และอาจทำให้ผู้โจมตีที่ไม่ผ่านการยืนยันตัวตนอาจส่งทราฟฟิกเครือข่ายที่ถูกสร้างขึ้นเป็นพิเศษ เพื่อรันโค้ด ทั้งนี้ CVE-2026-19318 มีเงื่อนไขว่าต้องเปิดใช้งาน IKE payload diagnostic logging บนอุปกรณ์ที่ได้รับผลกระทบ และ WatchGuard ระบุว่ายังไม่พบหลักฐานว่าช่องโหว่ถูกนำไปใช้โจมตีจริง
อีก 2 รายการ ได้แก่ CVE-2026-13086 ซึ่งเป็นช่องโหว่ Stack-based Buffer Overflow ในบริการ Endpoint Protection Manager (epm) ที่เกี่ยวข้องกับฟีเจอร์ Mobile Security ซึ่งเลิกใช้งานแล้ว โดยผู้โจมตีที่สามารถเข้าถึง Trusted Interface อาจส่งคำขอที่สร้างขึ้นเป็นพิเศษเพื่อรันโค้ดด้วยสิทธิ์ root โดยไม่ต้องยืนยันตัวตน ส่วน CVE-2026-78174 ใน WatchGuard Dimension เกิดจากระบบบันทึก Session ID และ CSRF token ลงใน Diagnostic Log ทำให้ผู้ดูแลระบบที่มีสิทธิ์ระดับต่ำสามารถนำ Session ของ Super Administrator ที่กำลังใช้งานอยู่ไปสวมรอย และเข้าควบคุมระบบด้วยสิทธิ์ระดับสูงได้
ผู้ดูแลระบบควรตรวจสอบและอัปเดต Fireware OS เป็นเวอร์ชัน 2026.2.2, 12.12.2 หรือ 12.5.20 ตามสายผลิตภัณฑ์ที่ใช้งาน และอัปเดต WatchGuard Dimension เป็นเวอร์ชัน 2.3.1 หรือใหม่กว่า พร้อมจำกัดการเข้าถึง Trusted Interface และระบบบริหารจัดการเฉพาะผู้ที่จำเป็น รวมถึงตรวจสอบการเปิดใช้งาน IKE payload diagnostic logging หากไม่มีความจำเป็นควรปิดการใช้งานเพื่อลดความเสี่ยง โดยเวอร์ชันที่ได้รับผลกระทบ ได้แก่ Fireware OS 2025.0 ถึงก่อน 2026.2.2 และ 12.0 ถึงก่อน 12.12.2 ส่วนอุปกรณ์ T15/T35 กระทบเวอร์ชัน 12.0 ถึงก่อน 12.5.20 และ Dimension กระทบเวอร์ชัน 2.0 ถึงก่อน 2.3.1
แหล่งข่าว : https://www.securityweek.com/watchguard-patches-critical-vulnerabilities/
483/69(IT)2026年9月3日,星期四。
WatchGuard 发布了一项安全更新,修复了 Fireware OS 和 WatchGuard Dimension 中的五个严重漏洞,这些漏洞的 CVSS 评分均为 9.3。其中三个漏洞(CVE-2026-19313、CVE-2026-19315 和 CVE-2026-19318)会影响用于处理 IKE/IPsec VPN 连接的 iked 进程,可能允许未经身份验证的攻击者发送精心构造的网络流量来执行代码。CVE-2026-19318 需要受影响的设备启用 IKE 有效负载诊断日志记录,WatchGuard 表示目前尚无证据表明该漏洞已被利用。
另外两个漏洞分别是 CVE-2026-13086 和 CVE-2026-78174。CVE-2026-13086 是 Endpoint Protection Manager (epm) 服务中与已弃用的移动安全功能相关的基于栈的缓冲区溢出漏洞。攻击者若能访问可信接口,即可发送特制请求,在未经身份验证的情况下以 root 权限执行代码。另一个漏洞是 WatchGuard Dimension 中的 CVE-2026-78174,该漏洞源于将会话 ID 和 CSRF 令牌记录到诊断日志中,从而允许低权限管理员冒充超级管理员,并获得系统的高级控制权限。
系统管理员应根据所使用的产品线,验证并更新 Fireware OS 至 2026.2.2、12.12.2 或 12.5.20 版本,并将 WatchGuard Dimension 更新至 2.3.1 或更高版本。应将对可信接口和管理系统的访问限制在必要用户范围内,并启用 IKE 有效负载诊断日志记录;如非必要,则应禁用该功能以降低风险。受影响的版本包括 Fireware OS 2025.0 至 2026.2.2 之前的版本以及 12.0 至 12.12.2 之前的版本。T15/T35 设备受 12.0 至 12.5.20 之前的版本影响,Dimension 受 2.0 至 2.3.1 之前的版本影响。
来源:https://www.securityweek.com/watchguard-patches-critical-vulnerabilities/