Cisco แจ้งเตือนช่องโหว่ความปลอดภัยร้ายแรง (CVE-2026-20349) ในซอฟต์แวร์ Secure Firewall ASA และ FTD ที่ถูกใช้โจมตีจริงในโลกจริง โดยช่องโหว่เกิดจากการตรวจสอบข้อผิดพลาดไม่เพียงพอเมื่อประมวลผลคำขอ HTTP ซึ่งอาจทำให้ผู้โจมตีไม่ต้องยืนยันตัวตนสามารถส่งคำขอ HTTP ที่ออกแบบมาเพื่อทำให้อุปกรณ์รีสตาร์ทและเกิดสถานการณ์ DoS ได้ ช่องโหว่นี้ส่งผลกระทบต่ออุปกรณ์ที่ใช้ซอฟต์แวร์รุ่นที่มีช่องโหว่และตั้งค่าเฉพาะ เช่น IKEv2 Remote Access VPN, SSL-VPN และ Zero Trust Network Access บริษัทระบุว่าได้ปล่อยแพตช์แก้ไขสำหรับรุ่น ASA 9.16 ถึง 9.24 และ FTD 7.0 ถึง 10.0 อย่างไรก็ตาม ผู้ใช้งานควรตรวจสอบรุ่นและตั้งค่าของอุปกรณ์เพื่อติดตั้งการอัปเดตทันทีเพื่อป้องกันการโจมตี ช่องโหว่นี้มีคะแนนความรุนแรง CVSS 8.6 ซึ่งถือว่าเป็นระดับสูง โดยผู้โจมตีสามารถใช้ exploit นี้เพื่อทำให้อุปกรณ์ที่ได้รับผลกระทบหยุดทำงานชั่วคราว ซึ่งอาจส่งผลกระทบต่อการดำเนินงานขององค์กรอย่างรุนแรง บริษัท Cisco แนะนำให้ผู้ใช้งานตรวจสอบรุ่นและตั้งค่าของอุปกรณ์ที่ใช้งานอยู่ และอัปเดตแพตช์ที่มีอยู่ในรายการให้ทันที เพื่อป้องกันการถูกโจมตี
สรุปด้วย MAF Local AI · เนื้อหาต้นฉบับเป็นของแหล่งข่าว