NCSA Webboard
    • āļĨāđˆāļēāļŠāļļāļ”
    • āđāļ—āđ‡āļ
    • āļŪāļīāļ•
      • āļ•āļīāļ”āļ•āđˆāļ­āļŠāļģāļ™āļąāļāļ‡āļēāļ™
    • āļĨāļ‡āļ—āļ°āđ€āļšāļĩāļĒāļ™
    • āđ€āļ‚āđ‰āļēāļŠāļđāđˆāļĢāļ°āļšāļš

    ðŸšĻ āļ•āļĢāļ§āļˆāļŠāļ­āļšāļ”āđˆāļ§āļ™! āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāđƒāļ™ Grandstream GXP1600 VoIP Phones āđ€āļŠāļĩāđˆāļĒāļ‡āļ–āļđāļāļĒāļķāļ”āđ€āļ„āļĢāļ·āđˆāļ­āļ‡

    Cyber Security News
    1
    1
    182
    āđ‚āļŦāļĨāļ”āđ‚āļžāļŠāđ€āļžāļīāđˆāļĄāđ€āļ•āļīāļĄ
    • āđ€āļāđˆāļēāļŠāļļāļ”āđ„āļ›āļĒāļąāļ‡āđƒāļŦāļĄāđˆāļŠāļļāļ”
    • āđƒāļŦāļĄāđˆāļŠāļļāļ”āđ„āļ›āļĒāļąāļ‡āđ€āļāđˆāļēāļŠāļļāļ”
    • Most Votes
    āļ•āļ­āļš
    • āļ•āļ­āļšāđ‚āļ”āļĒāļ•āļąāđ‰āļ‡āļāļĢāļ°āļ—āļđāđ‰āđƒāļŦāļĄāđˆ
    āđ€āļ‚āđ‰āļēāļŠāļđāđˆāļĢāļ°āļšāļšāđ€āļžāļ·āđˆāļ­āļ•āļ­āļšāļāļĨāļąāļš
    Topic āļ™āļĩāđ‰āļ–āļđāļāļĨāļšāđ„āļ›āđāļĨāđ‰āļ§ āđ€āļ‰āļžāļēāļ°āļœāļđāđ‰āđƒāļŠāđ‰āļ‡āļēāļ™āļ—āļĩāđˆāļĄāļĩāļŠāļīāļ—āļ˜āļīāđŒāđƒāļ™āļāļēāļĢāļˆāļąāļ”āļāļēāļĢ Topic āđ€āļ—āđˆāļēāļ™āļąāđ‰āļ™āļ—āļĩāđˆāļˆāļ°āļĄāļĩāļŠāļīāļ—āļ˜āļīāđŒāđƒāļ™āļāļēāļĢāđ€āļ‚āđ‰āļēāļŠāļĄ
    • NCSA_THAICERTN
      NCSA_THAICERT
      āđāļāđ‰āđ„āļ‚āļĨāđˆāļēāļŠāļļāļ”āđ‚āļ”āļĒ

      āļĻāļđāļ™āļĒāđŒāļ›āļĢāļ°āļŠāļēāļ™āļāļēāļĢāļĢāļąāļāļĐāļēāļ„āļ§āļēāļĄāļĄāļąāđˆāļ™āļ„āļ‡āļ›āļĨāļ­āļ”āļ āļąāļĒāļĢāļ°āļšāļšāļ„āļ­āļĄāļžāļīāļ§āđ€āļ•āļ­āļĢāđŒāđāļŦāđˆāļ‡āļŠāļēāļ•āļī (ThaiCERT) āđāļˆāđ‰āļ‡āđ€āļ•āļ·āļ­āļ™āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒāļĢāļ°āļ”āļąāļš Critical āđƒāļ™āđ‚āļ—āļĢāļĻāļąāļžāļ—āđŒ Grandstream GXP1600 Series āđ€āļ›āđ‡āļ™āļ­āļļāļ›āļāļĢāļ“āđŒ VoIP āļ—āļĩāđˆāļ™āļīāļĒāļĄāđƒāļŠāđ‰ āļ‹āļķāđˆāļ‡āļ—āļģāđƒāļŦāđ‰āļœāļđāđ‰āđ„āļĄāđˆāļŦāļ§āļąāļ‡āļ”āļĩāļŠāļēāļĄāļēāļĢāļ–āđ€āļ‚āđ‰āļēāļ„āļ§āļšāļ„āļļāļĄāļ­āļļāļ›āļāļĢāļ“āđŒāļˆāļēāļāļĢāļ°āļĒāļ°āđ„āļāļĨ āļŦāļĢāļ·āļ­āļ”āļąāļāļŸāļąāļ‡āļāļēāļĢāļŠāļ·āđˆāļ­āļŠāļēāļĢāđ„āļ”āđ‰ āļŦāļēāļāđ„āļĄāđˆāđ„āļ”āđ‰āļ”āļģāđ€āļ™āļīāļ™āļĄāļēāļ•āļĢāļāļēāļĢāļ›āđ‰āļ­āļ‡āļāļąāļ™āļ—āļĩāđˆāđ€āļŦāļĄāļēāļ°āļŠāļĄ

      1. āļĢāļēāļĒāļĨāļ°āđ€āļ­āļĩāļĒāļ”āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆ
        āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļŦāļĄāļēāļĒāđ€āļĨāļ‚ CVE-2026-2329 āđ„āļ”āđ‰āļĢāļąāļšāļ„āļ°āđāļ™āļ™āļ„āļ§āļēāļĄāļĢāļļāļ™āđāļĢāļ‡ CVSS V4.0 : 9.3 (Critical) āđ€āļ›āđ‡āļ™āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļ›āļĢāļ°āđ€āļ āļ— Stack-based Buffer Overflow āđ€āļāļīāļ”āļ‚āļķāđ‰āļ™āđƒāļ™āļšāļĢāļīāļāļēāļĢ Web-based API āļ‚āļ­āļ‡āļ­āļļāļ›āļāļĢāļ“āđŒ āļ‹āļķāđˆāļ‡āđ€āļ›āļīāļ”āđƒāļŦāđ‰āđ€āļ‚āđ‰āļēāļ–āļķāļ‡āļœāđˆāļēāļ™āđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒāđ‚āļ”āļĒāļ„āđˆāļēāđ€āļĢāļīāđˆāļĄāļ•āđ‰āļ™ āđāļĨāļ°āļĄāļĩāļāļēāļĢāļ•āļĢāļ§āļˆāļŠāļ­āļšāļ‚āđ‰āļ­āļĄāļđāļĨāļ™āļģāđ€āļ‚āđ‰āļēāđ„āļĄāđˆāđ€āļžāļĩāļĒāļ‡āļžāļ­ āļ—āļģāđƒāļŦāđ‰āļœāļđāđ‰āđ„āļĄāđˆāļŦāļ§āļąāļ‡āļ”āļĩāļŠāļēāļĄāļēāļĢāļ–āļŠāđˆāļ‡āļ‚āđ‰āļ­āļĄāļđāļĨāļ—āļĩāđˆāļ–āļđāļāļ›āļĢāļąāļšāđāļ•āđˆāļ‡āđ€āļ›āđ‡āļ™āļžāļīāđ€āļĻāļĐāđ€āļžāļ·āđˆāļ­āļ—āļģāđƒāļŦāđ‰āđ€āļāļīāļ” Buffer Overflow āđāļĨāļ°āļŠāļąāđˆāļ‡āļĢāļąāļ™āļ„āļģāļŠāļąāđˆāļ‡āļˆāļēāļāļĢāļ°āļĒāļ°āđ„āļāļĨ (Remote Code Execution: RCE) āđ„āļ”āđ‰ āđ‚āļ”āļĒāđ„āļĄāđˆāļ•āđ‰āļ­āļ‡āđƒāļŠāđ‰āļĢāļŦāļąāļŠāļœāđˆāļēāļ™

      2. āļĢāļļāđˆāļ™āđāļĨāļ°āđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™āļ—āļĩāđˆāđ„āļ”āđ‰āļĢāļąāļšāļœāļĨāļāļĢāļ°āļ—āļš
        āļĢāļļāđˆāļ™āļ—āļĩāđˆāđ„āļ”āđ‰āļĢāļąāļšāļœāļĨāļāļĢāļ°āļ—āļš

      • GXP1610
      • GXP1615
      • GXP1620
      • GXP1625
      • GXP1628
      • GXP1630
        āđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™āļ—āļĩāđˆāđ„āļ”āđ‰āļĢāļąāļšāļœāļĨāļāļĢāļ°āļ—āļš 1.0.7.79 āđāļĨāļ°āļāđˆāļ­āļ™āļŦāļ™āđ‰āļē
        āđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™āļ—āļĩāđˆāđāļāđ‰āđ„āļ‚āđāļĨāđ‰āļ§: 1.0.7.81
      1. āđāļ™āļ§āļ—āļēāļ‡āļāļēāļĢāđāļāđ‰āđ„āļ‚āđāļĨāļ°āļ›āđ‰āļ­āļ‡āļāļąāļ™
        3.1 āļ­āļąāļ›āđ€āļ”āļ•āđ€āļŸāļīāļĢāđŒāļĄāđāļ§āļĢāđŒāđ€āļ›āđ‡āļ™āđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™ 1.0.7.81 āđ‚āļ”āļĒāļ”āđˆāļ§āļ™āļ—āļĩāđˆāļŠāļļāļ”
        3.2 āļˆāļģāļāļąāļ”āļŦāļĢāļ·āļ­āļ›āļīāļ”āļāļēāļĢāđ€āļ‚āđ‰āļēāļ–āļķāļ‡ Web Management Interface āļˆāļēāļāļ āļēāļĒāļ™āļ­āļāļŦāļĢāļ·āļ­āļˆāļģāļāļąāļ”āđƒāļŦāđ‰āđ€āļ‚āđ‰āļēāđ„āļ”āđ‰āđ€āļ‰āļžāļēāļ° IP āļ—āļĩāđˆāđ€āļŠāļ·āđˆāļ­āļ–āļ·āļ­āđ„āļ”āđ‰āđ€āļ—āđˆāļēāļ™āļąāđ‰āļ™
        3.3 āđāļĒāļāđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒāļ­āļļāļ›āļāļĢāļ“āđŒ VoIP āļ­āļ­āļāļˆāļēāļ Network āļŦāļĨāļąāļ āđāļĨāļ°āđ„āļĄāđˆāļ„āļ§āļĢāđ€āļŠāļ·āđˆāļ­āļĄāļ•āđˆāļ­āļāļąāļšāļ­āļīāļ™āđ€āļ—āļ­āļĢāđŒāđ€āļ™āđ‡āļ•āļŠāļēāļ˜āļēāļĢāļ“āļ°āđ‚āļ”āļĒāļ•āļĢāļ‡
        3.4 āļ„āļ§āļĢāđ€āļ›āļĨāļĩāđˆāļĒāļ™āļĢāļŦāļąāļŠāļœāđˆāļēāļ™ (Admin Password) āđāļĨāļ° SIP Password āđƒāļŦāļĄāđˆāļ—āļąāļ™āļ—āļĩ āļŦāļĨāļąāļ‡āļāļēāļĢāļ­āļąāļ›āđ€āļ”āļ•

      āļ­āđ‰āļēāļ‡āļ­āļīāļ‡

      1. https://dg.th/hliwc9vnsp
      2. https://dg.th/9bfprn5ylq
      3. https://dg.th/7kys39utop

      āļŦāļ™āđˆāļ§āļĒāļ‡āļēāļ™āļ—āļĩāđˆāđƒāļŠāđ‰āļ‡āļēāļ™āļ­āļļāļ›āļāļĢāļ“āđŒāļ”āļąāļ‡āļāļĨāđˆāļēāļ§āļ„āļ§āļĢāļ”āļģāđ€āļ™āļīāļ™āļāļēāļĢāļ•āļĢāļ§āļˆāļŠāļ­āļšāđāļĨāļ°āļ­āļąāļ›āđ€āļ”āļ•āđ‚āļ”āļĒāđ€āļĢāđ‡āļ§āļ—āļĩāđˆāļŠāļļāļ” āđ€āļžāļ·āđˆāļ­āļ›āđ‰āļ­āļ‡āļāļąāļ™āļ„āļ§āļēāļĄāđ€āļŠāļĩāđˆāļĒāļ‡āļ•āđˆāļ­āļĢāļ°āļšāļšāļŠāļ·āđˆāļ­āļŠāļēāļĢāļ āļēāļĒāđƒāļ™āļŦāļ™āđˆāļ§āļĒāļ‡āļēāļ™

      #CyberSecurity #ThaiCERT #CVE20262329 #VoIP #Grandstream #RCE

      GXP1600 VoIP Phones V2.png

      1 āļāļēāļĢāļ•āļ­āļšāļāļĨāļąāļš āļ„āļģāļ•āļ­āļšāļĨāđˆāļēāļŠāļļāļ” āļ•āļ­āļš āļ„āļģāļ­āđ‰āļēāļ‡āļ­āļīāļ‡ 0
      • First post
        Last post