D-Link ได้ออกคำเตือนเร่งด่วนถึงผู้ใช้งานเราเตอร์ Wi-Fi Dual-Band รุ่นเก่าอย่าง DIR-822A หลังพบช่องโหว่ความปลอดภัยระดับรุนแรงสูงสุด (CVE-2026-86296) ที่เกิดจากปัญหา Stack-based Buffer Overflow ในส่วนประกอบ DHCP Server
โดยช่องโหว่นี้เปิดโอกาสให้ผู้โจมตีที่อยู่ในเครือข่ายเดียวกันสามารถส่งแพ็กเกจพิเศษเข้ามาเจาะระบบได้ทันทีโดยไม่ต้องผ่านการยืนยันตัวตนหรือรอให้ผู้ใช้งานโต้ตอบ ซึ่งอาจส่งผลให้ระบบ DHCP ล่ม หรือถูกแฮกเกอร์รันโค้ดอันตรายเพื่อยึดการควบคุมอุปกรณ์จากระยะไกลได้ ซ้ำร้ายนักวิจัยผู้ค้นพบยังได้เผยแพร่โค้ดสาธารณะสำหรับทดสอบการเจาะระบบ (PoC) ออกสู่สาธารณะแล้ว จึงมีความเสี่ยงสูงที่จะถูกแฮกเกอร์นำไปพัฒนาเป็นอาวุธไซเบอร์เพื่อเริ่มโจมตีในวงกว้างอย่างรวดเร็ว
จากประกาศเตือนภัยของ D-Link ระบุว่าความผิดพลาดดังกล่าวเกิดขึ้นที่ฟังก์ชัน strcpy ในไฟล์ udhcpcd/serverpacket.c ของส่วนประกอบ udhcpcd ซึ่งเมื่อได้รับคำขอที่ถูกสร้างขึ้นเป็นพิเศษ จะทำให้การประมวลผลข้อมูลส่งผลเกินขนาดบัฟเฟอร์ที่จัดเก็บไว้ จนเกิดความเสียหายในหน่วยความจำ (Memory Corruption) และเปิดช่องให้ผู้โจมตีเข้าแทรกแซงทั้งความลับ ความถูกต้องสมบูรณ์ และความพร้อมใช้งานของตัวอุปกรณ์ได้อย่างสมบูรณ์
นอกจากช่องโหว่แรกแล้ว D-Link ยังอยู่ระหว่างการเร่งตรวจสอบช่องโหว่ระดับวิกฤตที่สอง (CVE-2026-86510) ซึ่งถูกเปิดเผยโค้ด PoC โดยนักวิจัยคนเดียวกัน ช่องโหว่นี้เกิดจากปัญหา Out-of-Bounds Write ในส่วนตัวประมวลผลข้อความควบคุม L2TP ทำให้ผู้ไม่หวังดีที่มีสิทธิ์ใช้งานเพียงระดับพื้นฐาน สามารถดัดแปลงข้อมูลนำเข้าเพื่อเขียนข้อมูลเกินขอบเขตจนหน่วยความจำเสียหาย ในอุปกรณ์ที่มีการตั้งค่าเชื่อมต่อ WAN ผ่าน L2TP หรือ L2TPv6 ได้
ในระหว่างที่ D-Link กำลังเร่งพัฒนาแพตช์ความปลอดภัยเพื่อแก้ไขปัญหา ทางบริษัทได้แนะนำให้ผู้ใช้เราเตอร์รุ่นดังกล่าวรีบป้องกันตัวเองด้วยการตรวจสอบไม่ให้ตัวอุปกรณ์ถูกเปิดเข้าถึงจากอินเทอร์เน็ตโดยตรง พร้อมทั้งปิดหรือจำกัดการเข้าถึงระบบบริหารจัดการจากระยะไกล (Remote Management) และอนุญาตให้เฉพาะผู้ใช้หรือเครื่องที่วางใจได้เท่านั้นสามารถเข้าถึงส่วนแอดมินผ่านไฟร์วอลล์หรือระบบควบคุมการเข้าถึงเครือข่าย
แม้ในขณะนี้จะยังไม่มีรายงานการนำช่องโหว่ทั้งสองไปใช้โจมตีจริง แต่เราเตอร์ D-Link มักตกเป็นเป้าหมายหลักของแฮกเกอร์ในการฝังมัลแวร์เพื่อดึงเข้าเป็นส่วนหนึ่งของเครือข่ายบอตเน็ต สำหรับใช้โจมตีแบบ DDoS ขนาดใหญ่ ยิ่งไปกว่านั้น หน่วยงานความมั่นคงปลอดภัยไซเบอร์ของสหรัฐฯ ยังได้ระบุว่าปัจจุบันมีช่องโหว่ของ D-Link มากถึง 26 รายการที่เคยหรือกำลังถูกใช้ในการโจมตีจริง โดยมีอย่างน้อย 2 รายการที่ถูกกลุ่มแรนซัมแวร์นำไปใช้เป็นช่องทางเล่นงานเป้าหมายเรียบร้อยแล้ว
ที่มา : BPC










































