Back to Blog

ซิสโก้แพตช์ 12 ช่องโหว่ SD-WAN และ IOS XE รวมถึง 3 บั๊กคะแนน 9.8

ซิสโก้ประกาศแพตช์ 12 ช่องโหว่ใน Catalyst SD-WAN และ IOS XE รวมถึง 3 ช่องโหว่ระดับวิกฤต คะแนน CVSS 9.8 ควรอัปเดตทันที

Sales
1 min read
ซิสโก้แพตช์ 12 ช่องโหว่ SD-WAN และ IOS XE รวมถึง 3 บั๊กคะแนน 9.8

ซิสโก้ (Cisco) ได้ประกาศอัปเดตความปลอดภัยครั้งใหญ่เพื่อปิดช่องโหว่สำคัญหลายรายการในผลิตภัณฑ์ Catalyst SD-WAN และ IOS XE Software หลังจากการตรวจสอบความปลอดภัยภายในองค์กรอย่างละเอียด ซึ่งช่องโหว่เหล่านี้ส่งผลกระทบต่อระบบเครือข่ายขององค์กรจำนวนมากทั่วโลก

การอัปเดตครั้งนี้ครอบคลุมช่องโหว่ทั้งหมด 12 รายการ โดยมี 3 รายการที่มีคะแนน CVSS สูงถึง 9.8 ซึ่งเป็นระดับวิกฤตที่ต้องได้รับการแก้ไขโดยด่วน ผู้ดูแลระบบควรตรวจสอบและติดตั้งแพตช์โดยเร็วที่สุด



รายละเอียดของช่องโหว่ที่พบ


ช่องโหว่ที่ค้นพบส่งผลกระทบต่อ Cisco Catalyst SD-WAN Software ในทุกรูปแบบการตั้งค่า และ Cisco IOS XE Software เมื่อทำงานในโหมด autonomous หรือ controller mode ช่องโหว่เหล่านี้ถูกค้นพบระหว่างการตรวจสอบความปลอดภัยภายในของซิสโก้เอง

แม้รายละเอียดทางเทคนิคบางส่วนจะยังไม่ได้รับการเปิดเผย แต่การที่ซิสโก้ให้คะแนนความรุนแรงระดับ 9.8 บ่งชี้ว่าผู้โจมตีสามารถใช้ประโยชน์ได้โดยไม่ต้องมีการตรวจสอบสิทธิ์หรือต้องมีการโต้ตอบจากผู้ใช้ ซึ่งอาจนำไปสู่การเข้าควบคุมอุปกรณ์เครือข่ายทั้งหมดในองค์กรได้



ผลกระทบต่อองค์กร


ช่องโหว่ใน SD-WAN และ IOS XE ถือเป็นภัยคุกคามร้ายแรง เนื่องจากอุปกรณ์เหล่านี้เป็นโครงสร้างพื้นฐานหลักของเครือข่ายองค์กร หากถูกโจมตีสำเร็จ ผู้ไม่ประสงค์ดีอาจสามารถ:

  • เข้าถึงข้อมูลที่ละเอียดอ่อนภายในเครือข่าย
  • ดักจับหรือแก้ไขปริมาณงานที่ส่งผ่านเครือข่าย
  • ทำให้เกิดการหยุดชะงักของการให้บริการ (Denial of Service)
  • ใช้สิทธิ์ของผู้ดูแลระบบเพื่อควบคุมอุปกรณ์เครือข่ายทั้งหมด

องค์กรที่ใช้งาน Catalyst SD-WAN หรือ IOS XE ควรตรวจสอบเวอร์ชันของซอฟต์แวร์ที่ใช้งานอยู่และเปรียบเทียบกับตารางแพตช์ที่ซิสโก้ประกาศ



แนวทางปฏิบัติสำหรับผู้ดูแลระบบ


ซิสโก้แนะนำให้ผู้ดูแลระบบดำเนินการดังต่อไปนี้โดยเร่งด่วน:

  • ติดตั้งแพตช์ความปลอดภัยล่าสุดจากเว็บไซต์ทางการของซิสโก้
  • ตรวจสอบอุปกรณ์ทั้งหมดที่ใช้ SD-WAN และ IOS XE เพื่อยืนยันว่าได้รับเวอร์ชันที่ปลอดภัยแล้ว
  • ติดตามข่าวสารความปลอดภัยจากซิสโก้อย่างต่อเนื่อง
  • ใช้หลายชั้นการป้องกันเพื่อลดความเสี่ยงก่อนการอัปเดต

การอัปเดตซอฟต์แวร์ให้ทันสมัยเป็นมาตรการที่สำคัญที่สุดในการป้องกันภัยคุกคามทางไซเบอร์รูปแบบใหม่ที่เกิดขึ้นอยู่ตลอดเวลา



ความสำคัญของการอัปเดตความปลอดภัย


เหตุการณ์ครั้งนี้สะท้อนให้เห็นว่าผู้ผลิตอุปกรณ์เครือข่ายชั้นนำอย่างซิสโก้ให้ความสำคัญกับการตรวจสอบและปรับปรุงความปลอดภัยของผลิตภัณฑ์อย่างต่อเนื่อง อย่างไรก็ตาม องค์กรไม่ควรพึ่งพาเพียงแพตช์จากผู้ผลิตเพียงอย่างเดียว แต่ควรมีวางแผนการจัดการความเสี่ยงและกลยุทธ์การป้องกันเชิงลึก

สำหรับองค์กรที่ยังไม่ได้วางแผนอัปเดต ควรพิจารณาใช้ระบบแจ้งเตือนภัยคุกคามจากผู้ให้บริการด้านความปลอดภัย เพื่อให้สามารถตอบสนองต่อเหตุการณ์ที่อาจเกิดขึ้นได้ทันเวลา



Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 ดูสินค้าเพิ่มเติม mon.co.th

แชทผ่าน LINE ดูสินค้าทั้งหมด