- ដោយ Admin
- Aug 11, 2026
កំពុងផ្ទុក...
ទីភ្នាក់ងារសន្តិសុខតាមអ៊ីនធឺណិត និងហេដ្ឋារចនាសម្ព័ន្ធសហរដ្ឋអាមេរិកបានព្រមានថា ចំណុចខ្សោយ SonicWall SMA1000 ចំនួនពីរគឺ CVE-2026-15409 និង CVE-2026-15410 កំពុងត្រូវបានកេងប្រវ័ញ្ចក្នុងការវាយប្រហារ ransomware ហើយត្រូវបានបន្ថែមទៅក្នុងកាតាឡុក KEV របស់ខ្លួន។
CISA ក៏បានសម្គាល់ចំណុចខ្សោយទាំងពីរនេះថាត្រូវបានគេដឹងថាត្រូវបានប្រើប្រាស់ក្នុងយុទ្ធនាការ ransomware ដែលធ្វើឱ្យការដោះស្រាយជាបន្ទាន់មានសារៈសំខាន់សម្រាប់អង្គការដែលប្រើប្រាស់ប្រព័ន្ធ SMA1000 ដែលលាតត្រដាង។
SonicWall បានបង្ហាញចំណុចខ្សោយទាំងនេះនៅថ្ងៃទី 14 ខែកក្កដា ឆ្នាំ 2026 ក្រោមការណែនាំ SNWLID-2026-0008។ ក្រុមហ៊ុនបាននិយាយថា ក្រុមឆ្លើយតបឧប្បត្តិហេតុសុវត្ថិភាពផលិតផលរបស់ខ្លួនបានស៊ើបអង្កេតករណីជាច្រើននៃការកេងប្រវ័ញ្ចសកម្ម និងបានជំរុញឱ្យអតិថិជនដំឡើងកម្មវិធីជួសជុលវេទិកាដែលមានឱ្យបានឆាប់តាមដែលអាចធ្វើទៅបាន។
ផលិតផលដែលរងផលប៉ះពាល់រួមមានឧបករណ៍ SMA 6210, SMA 7210 និង SMA 8200v ដែលដំណើរការការចេញផ្សាយកម្មវិធីជួសជុលវេទិកាដែលងាយរងគ្រោះ 12.4.3 ឬ 12.5.0។ សេវាកម្ម SSL-VPN របស់ជញ្ជាំងភ្លើង SonicWall និងខ្សែផលិតផល SMA 100 Series មិនត្រូវបានប៉ះពាល់ទេ។
ភាពងាយរងគ្រោះរបស់ SonicWall SMA1000 ដែលត្រូវបានកេងប្រវ័ញ្ច
CVE-2026-15409 គឺជាបញ្ហាធ្ងន់ធ្ងរបំផុត។ វាគឺជាភាពងាយរងគ្រោះនៃការក្លែងបន្លំសំណើរនៅខាងម៉ាស៊ីនមេនៅក្នុងចំណុចប្រទាក់កន្លែងធ្វើការ SMA1000 ដែលមានពិន្ទុភាពធ្ងន់ធ្ងរ CVSS 10.0។ អ្នកវាយប្រហារពីចម្ងាយមិនត្រូវការព័ត៌មានបញ្ជាក់អត្តសញ្ញាណដែលមានសុពលភាព ឬអន្តរកម្មរបស់អ្នកប្រើប្រាស់ដើម្បីកេងប្រវ័ញ្ចវាទេ។
កំហុសនេះអាចបណ្តាលឱ្យឧបករណ៍ធ្វើការស្នើសុំទៅកាន់ទីតាំងខាងក្នុង ឬខាងក្រៅដែលមិនបានគ្រោងទុក។ នៅក្នុងន័យជាក់ស្តែង វាអាចប្រែក្លាយឧបករណ៍ចូលប្រើពីចម្ងាយដែលប្រឈមមុខនឹងអ៊ីនធឺណិតទៅជាផ្លូវឆ្ពោះទៅរកសេវាកម្មដែលមិនគួរអាចទៅដល់បានពីអ៊ីនធឺណិតសាធារណៈ។
កំហុសទីពីរ CVE-2026-15410 គឺជាបញ្ហាបង្កើតកូដមិនត្រឹមត្រូវ ដែលត្រូវបានពិពណ៌នាផងដែរថាជាការចាក់កូដ នៅក្នុង SMA1000 Appliance Management Console។
វាមានពិន្ទុ CVSS 7.2 ហើយអាចអនុញ្ញាតឱ្យអ្នកគ្រប់គ្រងដែលមានការផ្ទៀងផ្ទាត់ប្រតិបត្តិពាក្យបញ្ជាប្រព័ន្ធប្រតិបត្តិការដោយបំពានក្រោមលក្ខខណ្ឌជាក់លាក់។
អ្នកស្រាវជ្រាវសន្តិសុខបានរាយការណ៍ថា អ្នកវាយប្រហារអាចភ្ជាប់ភាពងាយរងគ្រោះពីរយ៉ាង៖ ភាពទន់ខ្សោយទីមួយអាចឱ្យចូលប្រើមុខងារផ្ទៃក្នុងដែលបានការពារ។ ក្នុងពេលជាមួយគ្នានេះ ភាពទន់ខ្សោយទីពីរអាចត្រូវបានរំលោភបំពានដើម្បីបង្កើនការចូលប្រើ និងទទួលបានការគ្រប់គ្រងកម្រិត root នៃឧបករណ៍។
ការរួមបញ្ចូលគ្នានេះមានគ្រោះថ្នាក់ជាពិសេស ពីព្រោះឧបករណ៍ SMA1000 ជារឿយៗស្ថិតនៅគែមនៃបណ្តាញសាជីវកម្ម និងគ្រប់គ្រងការចូលប្រើរបស់អ្នកប្រើប្រាស់ពីចម្ងាយ។
ការសម្របសម្រួលដោយជោគជ័យអាចអនុញ្ញាតឱ្យអ្នកវាយប្រហារលួចយកព័ត៌មានសម្ងាត់ ចូលប្រើព័ត៌មានវគ្គ បង្កើតភាពស្ថិតស្ថេរ ផ្លាស់ទីទៅក្នុងប្រព័ន្ធខាងក្នុង និងរៀបចំដើម្បីដាក់ពង្រាយ ransomware។
របាយការណ៍បង្ហាញថាប្រតិបត្តិការ INC Ransomware បានលេចចេញជាតួអង្គសំខាន់ដែលរំលោភបំពានខ្សែសង្វាក់ភាពងាយរងគ្រោះ។ ក្នុងពេលជាមួយគ្នានេះ សកម្មភាពកេងប្រវ័ញ្ចមុនៗត្រូវបានភ្ជាប់ទៅនឹងចង្កោមដែលតាមដានថាជា UTA0533។
SonicWall បានចេញផ្សាយកំណែជួសជុល 12.4.3-03453 និងក្រោយនេះ បូករួមទាំង 12.5.0-02835 និងក្រោយនេះ។ មិនមានវិធីដោះស្រាយទេ ដូច្នេះការបិទភ្ជាប់គឺជាការការពារចម្បង។
CISA បានទាមទារឱ្យភ្នាក់ងារសហព័ន្ធសហរដ្ឋអាមេរិកជួសជុលកំហុសឆ្គងទាំងនេះនៅត្រឹមថ្ងៃទី 17 ខែកក្កដា ឆ្នាំ 2026 ហើយបានជំរុញឱ្យអង្គការនានាពិនិត្យមើលសញ្ញានៃការសម្របសម្រួលមុនពេលបិទឧប្បត្តិហេតុ។
SonicWall បានណែនាំអ្នកការពារឱ្យពិនិត្យមើល extraweb_access.log សម្រាប់សំណើដែលមិននឹកស្មានដល់ដែលពាក់ព័ន្ធនឹង /api/login, /api/logout ឬ /wsproxy ជាពិសេសប៉ារ៉ាម៉ែត្រម៉ាស៊ីនដែលគួរឱ្យសង្ស័យ និងការឆ្លើយតប HTTP 101។
ក្រុមក៏គួរតែត្រួតពិនិត្យ ctrl-service.log សម្រាប់សកម្មភាព hotfix rollback ដែលគួរឱ្យសង្ស័យ និងពិនិត្យមើលថាតើ /var/lib/unit/conf.json មានផ្លូវសម្រាប់ផ្លូវ API មិនស្របច្បាប់ដែរឬទេ។
ប្រសិនបើសូចនាករនៃការសម្របសម្រួលត្រូវបានរកឃើញ SonicWall ណែនាំឱ្យធ្វើរូបភាពឡើងវិញនូវឧបករណ៍រូបវន្ត ឬដាក់ពង្រាយឧបករណ៍និម្មិតឡើងវិញ ការផ្លាស់ប្តូរពាក្យសម្ងាត់អ្នកប្រើប្រាស់ និងអ្នកគ្រប់គ្រងទាំងអស់ និងការកំណត់ថូខឹន TOTP ឡើងវិញ។
ក្រុមសន្តិសុខគួរតែចាត់ទុកឧបករណ៍ SMA1000 ដែលប៉ះពាល់នឹងអ៊ីនធឺណិត និងមិនទាន់បានជួសជុលជាករណីឆ្លើយតបឧប្បត្តិហេតុដែលមានអាទិភាពខ្ពស់ មិនមែនគ្រាន់តែជាកិច្ចការជួសជុលធម្មតានោះទេ។