หน้าแรก Vendors Cisco วิกฤตเงียบ! ช่องโหว่พิฆาต CVSS 10.0 โดนเล่นงานจริง Cisco วอนผู้ใช้ยกการ์ดสูงเร่งอัปเดตด่วน!

วิกฤตเงียบ! ช่องโหว่พิฆาต CVSS 10.0 โดนเล่นงานจริง Cisco วอนผู้ใช้ยกการ์ดสูงเร่งอัปเดตด่วน!

Cisco ยืนยันว่าช่องโหว่ความรุนแรงสูงสุดระดับ 10.0 บนซอฟต์แวร์ Secure Firewall Management Center (FMC) รหัส CVE-2026-20079 กำลังถูกแฮกเกอร์นำไปใช้โจมตีระบบจริงในวงกว้าง โดยเปิดโอกาสให้ผู้โจมตีจากระยะไกลสามารถข้ามขั้นตอนยืนยันตัวตน เพื่อเข้ายึดและสั่งการระบบในสิทธิ์ Root ได้ทันที

ทีมงาน Cisco PSIRT เพิ่งตรวจพบการเปิดฉากโจมตีจริงในเดือนสิงหาคม 2026 ที่ผ่านมา ซึ่งถือเป็นสถานการณ์ที่เปลี่ยนแปลงจากรายงานเดิมเมื่อเดือนมีนาคมที่ระบุว่ายังไม่พบสัญญาณการบุกรุก อย่างไรก็ตาม ทาง Cisco ยังไม่ได้เปิดเผยรายละเอียดเกี่ยวกับตัวตนของผู้โจมตี ระยะเวลาที่เริ่มก่อเหตุ หรือพฤติกรรมหลังการเจาะระบบสำเร็จ

ต้นเหตุของภัยคุกคามนี้เกิดจากการสร้างกระบวนการทำงานที่ไม่ถูกต้องของระบบตั้งแต่ช่วงบูตเครื่อง เปิดช่องให้แฮกเกอร์ยิงคำสั่ง HTTP Request ที่ปรับแต่งเป็นพิเศษผ่าน Web Interface เพื่อเข้าควบคุมอุปกรณ์ที่ได้รับผลกระทบ ได้แก่ Cisco Secure FMC Software และ Cisco Security Cloud Control Firewall Management

สำหรับแนวทางรับมือ Cisco ระบุว่าระบบนี้ไม่มีวิธีแก้ไขชั่วคราว จึงแนะนำให้ผู้ใช้งานเร่งอัปเดตซอฟต์แวร์เป็นเวอร์ชันล่าสุดทันที ในส่วนของบริการ Security Cloud Control บนคลาวด์นั้น ทางผู้ให้บริการได้ดำเนินการอัปเดตแพตช์ความปลอดภัยเรียบร้อยแล้ว

ความรุนแรงของสถานการณ์ส่งผลให้ CISA หน่วยงานความมั่นคงปลอดภัยไซเบอร์ของสหรัฐฯ สั่งบรรจุ CVE-2026-20079 ลงในรายการช่องโหว่ที่ถูกโจมตีจริง (KEV) พร้อมออกคำสั่งบังคับให้หน่วยงานรัฐบาลกลางเร่งอัปเดตระบบทั้งหมดให้ปลอดภัยทันทีภายในวันที่ 12 กันยายน 2026

ที่มา : BPC