Back to Blog

ช่องโหว่ Cisco Secure Email Gateway ถูกโจมตีจริง เปิดทางรันคำสั่งระดับ Root

ซิสโก้แจ้งเตือนช่องโหว่ร้ายแรง CVE-2026-76461 บน Cisco Secure Email Gateway คะแนน CVSS 9.8 ถูกโจมตีจริงในระบบ AsyncOS เสี่ยงรันคำสั่งระดับ Root

Sales
1 min read
ช่องโหว่ Cisco Secure Email Gateway ถูกโจมตีจริง เปิดทางรันคำสั่งระดับ Root

ซิสโก้ออกประกาศเตือนภัยถึงช่องโหว่ร้ายแรงบนซอฟต์แวร์ AsyncOS ที่ใช้ในผลิตภัณฑ์ Cisco Secure Email Gateway โดยช่องโหว่ดังกล่าวถูกค้นพบว่ามีการนำไปใช้โจมตีจริงในระบบที่ใช้งานอยู่ทั่วโลก

ช่องโหว่นี้ได้รับรหัสติดตามว่า CVE-2026-76461 พร้อมคะแนนความรุนแรง CVSS อยู่ที่ 9.8 จากคะแนนเต็ม 10.0 ซึ่งถือว่าอยู่ในระดับวิกฤติสูงสุด ลักษณะของปัญหาเกิดจากการตรวจสอบข้อมูลที่ไม่เพียงพอในส่วนของการประมวลผลอีเมล ส่งผลให้ผู้โจมตีที่ไม่ต้องผ่านการยืนยันตัวตนสามารถส่งคำสั่งเข้าไปยังอุปกรณ์จากระยะไกลได้


ลักษณะของช่องโหว่


ช่องโหว่ดังกล่าวอยู่ในส่วนตรรกะการแยกวิเคราะห์อีเมลของซอฟต์แวร์ AsyncOS ที่ทำงานบนอุปกรณ์ Cisco Secure Email Gateway ซึ่งเป็นอุปกรณ์รักษาความปลอดภัยอีเมลที่องค์กรขนาดใหญ่ใช้กันอย่างแพร่หลาย เมื่อระบบได้รับอีเมลที่ถูกออกแบบมาเป็นพิเศษ กระบวนการตรวจสอบความถูกต้องของข้อมูลที่ไม่เพียงพอจะทำให้ผู้โจมตีสามารถแทรกคำสั่งอันตรายเข้าไปในระบบได้


ผลกระทบที่อาจเกิดขึ้น


ด้วยคะแนนความรุนแรงระดับ 9.8 ช่องโหว่นี้อนุญาตให้ผู้โจมตีที่อยู่นอกเครือข่ายสามารถเข้าถึงอุปกรณ์ได้โดยไม่ต้องมีข้อมูลรับรองใดๆ เมื่อโจมตีสำเร็จผู้ไม่หวังดีจะสามารถรันคำสั่งในระดับสิทธิ์สูงสุดหรือที่เรียกว่า Root บนอุปกรณ์ได้ ซึ่งหมายความว่าผู้โจมตีสามารถควบคุมอุปกรณ์ทั้งหมด ติดตั้งมัลแวร์ ขโมยข้อมูล หรือใช้เป็นฐานในการโจมตีระบบอื่นต่อไป


สถานการณ์การโจมตีในขณะนี้


ซิสโก้ยืนยันว่าพบหลักฐานการนำช่องโหว่นี้ไปใช้โจมตีจริงในระบบที่ใช้งานจริง ซึ่งทำให้ระดับความเร่งด่วนในการแก้ไขปัญหาเพิ่มสูงขึ้นอย่างมาก ผู้ดูแลระบบที่ใช้งาน Cisco Secure Email Gateway ควรตรวจสอบเวอร์ชันของซอฟต์แวร์ AsyncOS ที่ติดตั้งอยู่และทำการอัปเดตแพตช์โดยเร็วที่สุด


คำแนะนำสำหรับผู้ดูแลระบบ


องค์กรที่ใช้งาน Cisco Secure Email Gateway ควรติดตามประกาศจากซิสโก้อย่างใกล้ชิดและทำการอัปเดตเป็นเวอร์ชันล่าสุดที่มีการแก้ไขช่องโหว่โดยทันที นอกจากนี้ควรตรวจสอบบันทึกการใช้งานของอุปกรณ์เพื่อค้นหาสัญญาณของการโจมตีที่อาจเกิดขึ้นแล้ว รวมถึงพิจารณาบล็อกการเข้าถึงอุปกรณ์จากเครือข่ายภายนอกชั่วคราวจนกว่าจะทำการอัปเดตเรียบร้อย


Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 Website mon.co.th