← 返回新闻首页
网络安全官方

WatchGuard ออกแพตช์แก้ช่องโหว่ Critical ใน Fireware OS เสี่ยงถูกสั่งดำเนินการคำสั่งด้วยสิทธิ์ Root - Thailand Computer Emergency Response Team (ThaiCERT)

542/69 (IT) ประจำวันศุกร์ที่ 2 ตุลาคม 2569 WatchGuard เ

ThaiCERT查看原文 ↗
WatchGuard 已发布补丁,修复 Fireware OS 中的一个严重漏洞,该漏洞可能允许攻击者以 root 权限执行操作。——泰国计算机应急响应小组 (ThaiCERT)

542/69 (IT) ประจำวันศุกร์ที่ 2 ตุลาคม 2569

WatchGuard เผยแพร่อัปเดตความปลอดภัยสำหรับ Fireware OS เพื่อแก้ไขช่องโหว่ทั้งหมด 15 รายการ โดยมีช่องโหว่สำคัญคือ CVE-2026-86131 มีคะแนน CVSS 9.2 เป็นช่องโหว่ประเภท Code Injection ในการจัดการ Configuration ของ BOVPN over TLS Client อาจทำให้ผู้โจมตีที่ควบคุม VPN Server ปลายทาง สามารถสั่งดำเนินการคำสั่งใด ๆ ด้วยสิทธิ์ Root บนอุปกรณ์ WatchGuard Firebox ที่เชื่อมต่อเข้ามาได้ ทั้งนี้ ช่องโหว่ดังกล่าวไม่จำเป็นต้องอาศัยการโต้ตอบจากผู้ใช้งานหรือสิทธิ์ก่อนหน้าในการโจมตี

ช่องโหว่ CVE-2026-86131 กระทบการทำงานของ Fireware OS ในส่วน BOVPN over TLS ซึ่งเป็นฟีเจอร์ที่ใช้สร้าง VPN Tunnel ระหว่างอุปกรณ์ WatchGuard Firebox โดยใช้รูปแบบ Client-Server และสามารถส่งทราฟฟิก VPN ผ่าน TCP Port 443 ซึ่งมักได้รับอนุญาตให้ผ่าน Firewall ในหลายสภาพแวดล้อม หากผู้โจมตีสามารถควบคุม VPN Server ที่ Firebox เชื่อมต่อไปหาได้ อาจใช้ช่องโหว่นี้เพื่อสั่งดำเนินการคำสั่งบนอุปกรณ์ที่มีช่องโหว่ด้วยสิทธิ์ระดับสูงสุด โดย WatchGuard ได้แก้ไขช่องโหว่นี้แล้วใน Fireware OS เวอร์ชัน 2026.3.2, 2026.2.3, 12.12.3 และ 12.5.21

นอกจากช่องโหว่ระดับ Critical ดังกล่าว WatchGuard ยังแก้ไขช่องโหว่ระดับ High Severity อีก 13 รายการในหลายส่วนประกอบของ Fireware OS ซึ่งอาจนำไปสู่การดำเนินการโค้ด การข้ามการตรวจสอบสิทธิ์ การทำให้บริการขัดข้อง การเข้าถึง SSLVPN โดยไม่ได้รับอนุญาต และการอ่านไฟล์โดยไม่ได้รับอนุญาต ตัวอย่างเช่น CVE-2026-86101 ซึ่งเป็นช่องโหว่ Improper Authorization ในกระบวนการ SAML Login ที่อาจทำให้ผู้ใช้ SAML ที่ผ่านการยืนยันตัวตนและมีสิทธิ์เข้าถึงเฉพาะ Access Portal สามารถเข้าถึง Mobile VPN with SSL ได้โดยไม่ได้รับอนุญาต และ CVE-2026-81433 ซึ่งเป็นช่องโหว่ Stack-based Buffer Overflow ในกระบวนการ fingerd ที่อาจถูกใช้ผ่าน DHCP Packet ที่ถูกสร้างขึ้นเป็นพิเศษ ทั้งนี้ WatchGuard ระบุว่ายังไม่พบการใช้ประโยชน์จากช่องโหว่เหล่านี้ในการโจมตีจริง และแนะนำให้หน่วยงานที่ใช้งาน Firebox ตรวจสอบเวอร์ชัน Fireware OS พร้อมเร่งอัปเดต โดยเฉพาะระบบที่เปิดใช้งาน BOVPN over TLS

แหล่งข่าว : https://securityaffairs.com/200108/security/watchguard-fixes-critical-fireware-os-flaw-allowing-remote-code-execution.html

手机左右滑动,电脑按 ← → 键,也能切换新闻