หน้าแรก Security Hacker Wireshark เปิดตัวเวอร์ชัน 4.6.8 แก้ไขช่องโหว่ความปลอดภัย 28 รายการ

Wireshark เปิดตัวเวอร์ชัน 4.6.8 แก้ไขช่องโหว่ความปลอดภัย 28 รายการ

Wireshark ซอฟต์แวร์วิเคราะห์โปรโตคอลเครือข่ายแบบ Open Source ยอดนิยม ประกาศปล่อยอัปเดตเวอร์ชัน 4.6.8 เพื่อแก้ไขช่องโหว่ความปลอดภัยถึง 28 รายการ (รหัสติดตาม WNPA-SEC-2026-64 ถึง WNPA-SEC-2026-91) ช่องโหว่เหล่านี้อาจส่งผลให้โปรแกรมเกิดการล่ม, ปิดการทำงานผิดปกติ, เกิดปัญหาความปลอดภัยของหน่วยความจำและสภาวะปฏิเสธการให้บริการ เมื่อประมวลผลไฟล์แคปเจอร์หรือทราฟฟิกที่ถูกสร้างขึ้นมาอย่างแยบคาย ทำให้การอัปเดตนี้มีความสำคัญอย่างยิ่งสำหรับนักวิเคราะห์ความปลอดภัย ไซเบอร์, ผู้รับมือเหตุการณ์ละเมิด, ผู้ดูแลระบบ และนักวิจัยที่ต้องตรวจสอบไฟล์แพ็กเก็ตที่ไม่น่าไว้วางใจเป็นประจำ

จุดเน้นสำคัญของการอัปเดตครั้งนี้คือการแก้ไขการล่มของตัวแยกแยะโปรโตคอล หลายประเภทที่อาจทำงานผิดพลาดเมื่อพยายามถอดรหัสข้อมูลรูปแบบไม่ถูกต้อง ไม่ว่าจะเป็นโปรโตคอลฝั่งโทรคมนาคมและบลูทูธอย่าง UMTS FP, RRC, Bluetooth Attribute Protocol, Bluetooth HFP และ AVRCP รวมถึงโปรโตคอลระบบและการยืนยันตัวตน เช่น RDP, Kerberos, SSH, C12.22, CMS, H.245, ESS และ X.509IF ซึ่งผู้ใช้งานและองค์กรควรปฏิบัติต่อไฟล์แคปเจอร์จากภายนอกด้วยความระมัดระวังจนกว่าจะทำการอัปเกรดระบบเรียบร้อย

นอกจากนี้ การอัปเดตยังแก้ไขปัญหาใน sharkd ซึ่งเป็นองค์ประกอบประเภท Daemon ที่ทำหน้าที่ให้บริการวิเคราะห์แพ็กเก็ตแก่แอปพลิเคชันอื่น โดยเฉพาะช่องโหว่ WNPA-SEC-2026-64 และ WNPA-SEC-2026-65 ที่แก้ไขสภาวะการล่มของตัวบริการ ดังนั้น สภาพแวดล้อมที่นำเครื่องมือ Wireshark ไปเชื่อมต่อเข้ากับระบบวิเคราะห์อัตโนมัติ (Automated Pipelines), เว็บอินเทอร์เฟซ หรือแพลตฟอร์มนิติวิทยาศาสตร์ดิจิทัล ควรรีบประเมินความเสี่ยงและเร่งดำเนินการอัปเดตโดยด่วน

ด้านการประมวลผลไฟล์แคปเจอร์ เวอร์ชัน 4.6.8 ได้ปรับปรุงตัวอ่านไฟล์หลายรูปแบบที่พบบ่อยในงานเครือข่ายองค์กร, อุตสาหกรรมยานยนต์ และโทรคมนาคม เช่น TTX Logger, BUSMASTER, Tektronix K12xx, Endace ERF, Catapult DCT2000, 3GPP phone logs, Ixia IxVeriWave, Vector Informatik BLF, pcapng และ Gammu DCT3 เพื่อป้องกันไม่ให้ผู้ไม่หวังดีใช้ไฟล์แคปเจอร์แฝงโค้ดอันตรายมาหลอกให้นักวิเคราะห์เปิดระหว่างการสืบสวนสอบสวน

นอกเหนือจากคำแนะนำด้านความปลอดภัยแล้ว อัปเดตนี้ยังแก้ไขจุดบกพร่องด้านเสถียรภาพและการจัดการหน่วยความจำอื่นๆ อาทิ ปัญหา Stack Buffer Overflow ใน K12/RF5 writer, Out-of-bounds Read ใน BLF writer, การทำงานวนซ้ำ (Recursion) ใน DLMS/COSEM ที่อาจทำให้หน่วยความจำ Stack หมด, ปัญหา NULL-Pointer Dereference ใน KNX/IP Secure Wrapper รวมถึงแก้ไขปัญหาโครงสร้าง NetLog JSON ซ้อนทับกันลึกเกินไป และปัญหา Integer Overflow จากค่า Daintree timestamp

พร้อมกันนี้ Wireshark 4.6.8 ยังได้เพิ่มประสิทธิภาพการถอดรหัสข้อมูลเครือข่าย 5G NAS ในหลายส่วน เช่น S-NSSAI Location Validity, NSAG Information, UE Security Capability และ Registration Wait Range แม้จะไม่ได้มีการเพิ่มการรองรับโปรโตคอลใหม่ แต่ก็ช่วยยกระดับความน่าเชื่อถือและความเสถียรในการทำงานขึ้นอย่างมาก จึงขอแนะนำให้ผู้ใช้งานและทีมความปลอดภัยไซเบอร์เร่งอัปเดตเครื่องมือบนสถานีงาน, สภาพแวดล้อม Sandbox และระบบวิเคราะห์ทั้งหมดให้เป็นเวอร์ชันล่าสุดโดยเร็วที่สุด