NCSA Webboard
    • āļĨāđˆāļēāļŠāļļāļ”
    • āđāļ—āđ‡āļ
    • āļŪāļīāļ•
      • āļ•āļīāļ”āļ•āđˆāļ­āļŠāļģāļ™āļąāļāļ‡āļēāļ™
    • āļĨāļ‡āļ—āļ°āđ€āļšāļĩāļĒāļ™
    • āđ€āļ‚āđ‰āļēāļŠāļđāđˆāļĢāļ°āļšāļš

    🛑 āļ”āđˆāļ§āļ™! Cisco āļ­āļ­āļāđāļžāļ•āļŠāđŒāđāļāđ‰āđ„āļ‚āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆ āļ•āļĢāļ§āļˆāļŠāļ­āļšāđāļĨāļ°āļ­āļąāļ›āđ€āļ”āļ•āđāļžāļ•āļŠāđŒāđ‚āļ”āļĒāļ—āļąāļ™āļ—āļĩ

    Cyber Security News
    1
    1
    10
    āđ‚āļŦāļĨāļ”āđ‚āļžāļŠāđ€āļžāļīāđˆāļĄāđ€āļ•āļīāļĄ
    • āđ€āļāđˆāļēāļŠāļļāļ”āđ„āļ›āļĒāļąāļ‡āđƒāļŦāļĄāđˆāļŠāļļāļ”
    • āđƒāļŦāļĄāđˆāļŠāļļāļ”āđ„āļ›āļĒāļąāļ‡āđ€āļāđˆāļēāļŠāļļāļ”
    • Most Votes
    āļ•āļ­āļš
    • āļ•āļ­āļšāđ‚āļ”āļĒāļ•āļąāđ‰āļ‡āļāļĢāļ°āļ—āļđāđ‰āđƒāļŦāļĄāđˆ
    āđ€āļ‚āđ‰āļēāļŠāļđāđˆāļĢāļ°āļšāļšāđ€āļžāļ·āđˆāļ­āļ•āļ­āļšāļāļĨāļąāļš
    Topic āļ™āļĩāđ‰āļ–āļđāļāļĨāļšāđ„āļ›āđāļĨāđ‰āļ§ āđ€āļ‰āļžāļēāļ°āļœāļđāđ‰āđƒāļŠāđ‰āļ‡āļēāļ™āļ—āļĩāđˆāļĄāļĩāļŠāļīāļ—āļ˜āļīāđŒāđƒāļ™āļāļēāļĢāļˆāļąāļ”āļāļēāļĢ Topic āđ€āļ—āđˆāļēāļ™āļąāđ‰āļ™āļ—āļĩāđˆāļˆāļ°āļĄāļĩāļŠāļīāļ—āļ˜āļīāđŒāđƒāļ™āļāļēāļĢāđ€āļ‚āđ‰āļēāļŠāļĄ
    • NCSA_THAICERTN
      NCSA_THAICERT
      āđāļāđ‰āđ„āļ‚āļĨāđˆāļēāļŠāļļāļ”āđ‚āļ”āļĒ

      ⚠ïļ āļĻāļđāļ™āļĒāđŒāļ›āļĢāļ°āļŠāļēāļ™āļāļēāļĢāļĢāļąāļāļĐāļēāļ„āļ§āļēāļĄāļĄāļąāđˆāļ™āļ„āļ‡āļ›āļĨāļ­āļ”āļ āļąāļĒāļĢāļ°āļšāļšāļ„āļ­āļĄāļžāļīāļ§āđ€āļ•āļ­āļĢāđŒāđāļŦāđˆāļ‡āļŠāļēāļ•āļī (ThaiCERT) āđ„āļ”āđ‰āļ•āļīāļ”āļ•āļēāļĄāļŠāļ–āļēāļ™āļāļēāļĢāļ“āđŒāļ‚āđˆāļēāļ§āļŠāļēāļĢāļ āļąāļĒāļ„āļļāļāļ„āļēāļĄāļ—āļēāļ‡āđ„āļ‹āđ€āļšāļ­āļĢāđŒ āļžāļšāļāļēāļĢāļ›āļĢāļ°āļāļēāļĻāļ­āļąāļ›āđ€āļ”āļ•āđāļžāļ•āļŠāđŒāđāļāđ‰āđ„āļ‚āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļ”āđ‰āļēāļ™āļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒāđƒāļ™āļœāļĨāļīāļ•āļ āļąāļ“āļ‘āđŒāļ‚āļ­āļ‡ Cisco āļˆāļķāļ‡āļ‚āļ­āđƒāļŦāđ‰āļœāļđāđ‰āļ”āļđāđāļĨāļĢāļ°āļšāļšāļ—āļĩāđˆāđƒāļŠāđ‰āļ‡āļēāļ™āļœāļĨāļīāļ•āļ āļąāļ“āļ‘āđŒāļ”āļąāļ‡āļāļĨāđˆāļēāļ§āļ”āļģāđ€āļ™āļīāļ™āļāļēāļĢāļ•āļĢāļ§āļˆāļŠāļ­āļšāđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™āļ‚āļ­āļ‡āļĢāļ°āļšāļš āđāļĨāļ°āļ”āļģāđ€āļ™āļīāļ™āļāļēāļĢāļ­āļąāļ›āđ€āļ”āļ•āđāļžāļ•āļŠāđŒāļ•āļēāļĄāļ„āļģāđāļ™āļ°āļ™āļģāļ‚āļ­āļ‡āļœāļđāđ‰āļžāļąāļ’āļ™āļē āđ€āļžāļ·āđˆāļ­āļĨāļ”āļ„āļ§āļēāļĄāđ€āļŠāļĩāđˆāļĒāļ‡āļˆāļēāļāļāļēāļĢāļ–āļđāļāđ‚āļˆāļĄāļ•āļĩ [1]

      1. āļĢāļēāļĒāļĨāļ°āđ€āļ­āļĩāļĒāļ”āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆ
        āļˆāļēāļāļāļēāļĢāļ­āļ­āļāļ­āļąāļ›āđ€āļ”āļ•āđāļžāļ•āļŠāđŒāđāļāđ‰āđ„āļ‚āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļ”āđ‰āļēāļ™āļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒāđƒāļ™āļœāļĨāļīāļ•āļ āļąāļ“āļ‘āđŒāļ‚āļ­āļ‡ Cisco āļžāļšāļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļ—āļĩāđˆāļŠāļģāļ„āļąāļ āļ”āļąāļ‡āļ™āļĩāđ‰
        1.1 CVE-2026-20160 (āļ„āļ°āđāļ™āļ™ CVSSv.3.1: 9.8) āđ€āļ›āđ‡āļ™āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒāđƒāļ™ Cisco SSM On-Prem āļ—āļĩāđˆāđ€āļ›āļīāļ”āđ‚āļ­āļāļēāļŠāđƒāļŦāđ‰āļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāļ—āļĩāđˆāđ„āļĄāđˆāļ•āđ‰āļ­āļ‡āļĒāļ·āļ™āļĒāļąāļ™āļ•āļąāļ§āļ•āļ™āļŠāļēāļĄāļēāļĢāļ–āļĢāļąāļ™āļ„āļģāļŠāļąāđˆāļ‡āļšāļ™āļĢāļ°āļšāļšāļ”āđ‰āļ§āļĒāļŠāļīāļ—āļ˜āļīāđŒ root āđ„āļ”āđ‰ āđāļĨāļ°āļ­āļēāļˆāļ™āļģāđ„āļ›āļŠāļđāđˆāļāļēāļĢāļĢāļąāļ™āđ‚āļ„āđ‰āļ”āđ‚āļ”āļĒāđ„āļĄāđˆāđ„āļ”āđ‰āļĢāļąāļšāļ­āļ™āļļāļāļēāļ• (Remote Code Execution: RCE) [2]
        1.2 CVE-2026-20093 (āļ„āļ°āđāļ™āļ™ CVSSv3.1: 9.8) āđ€āļ›āđ‡āļ™āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒāđƒāļ™ Cisco IMC āļ—āļĩāđˆāđ€āļ›āļīāļ”āđ‚āļ­āļāļēāļŠāđƒāļŦāđ‰āļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāļ—āļĩāđˆāđ„āļĄāđˆāđ„āļ”āđ‰āļĢāļąāļšāļ­āļ™āļļāļāļēāļ•āļŠāļēāļĄāļēāļĢāļ–āļĒāļāļĢāļ°āļ”āļąāļšāļŠāļīāļ—āļ˜āļīāđŒ (Privilege Escalation) āļŦāļĢāļ·āļ­āđ€āļ‚āđ‰āļēāļ–āļķāļ‡āļŸāļąāļ‡āļāđŒāļŠāļąāļ™āļŠāļģāļ„āļąāļāļ‚āļ­āļ‡āļĢāļ°āļšāļšāđ„āļ”āđ‰ [3]

      2. āļ āļēāļžāļĢāļ§āļĄāļ‚āļ­āļ‡āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆ
        āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļ—āļąāđ‰āļ‡āļŠāļ­āļ‡āļĢāļēāļĒāļāļēāļĢāļ–āļđāļāđƒāļŠāđ‰āđ€āļ›āđ‡āļ™āļŠāđˆāļ­āļ‡āļ—āļēāļ‡āđƒāļ™āļāļēāļĢāđ‚āļˆāļĄāļ•āļĩāļĢāļ°āļšāļšāđ‚āļ”āļĒāđ„āļĄāđˆāļˆāļģāđ€āļ›āđ‡āļ™āļ•āđ‰āļ­āļ‡āļœāđˆāļēāļ™āļāļēāļĢāļĒāļ·āļ™āļĒāļąāļ™āļ•āļąāļ§āļ•āļ™ āđƒāļ™āļšāļēāļ‡āļāļĢāļ“āļĩ āļŦāļēāļāļ–āļđāļāđ‚āļˆāļĄāļ•āļĩāļŠāļģāđ€āļĢāđ‡āļˆ āļ­āļēāļˆāļŠāđˆāļ‡āļœāļĨāļāļĢāļ°āļ—āļšāļ”āļąāļ‡āļ™āļĩāđ‰
        â€Ē āļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāļŠāļēāļĄāļēāļĢāļ–āđ€āļ‚āđ‰āļēāļ„āļ§āļšāļ„āļļāļĄāļĢāļ°āļšāļšāļŦāļĢāļ·āļ­āđ€āļ‹āļīāļĢāđŒāļŸāđ€āļ§āļ­āļĢāđŒāđ„āļ”āđ‰
        â€Ē āđ€āļāļīāļ”āļāļēāļĢāļĢāļąāđˆāļ§āđ„āļŦāļĨāļ‚āļ­āļ‡āļ‚āđ‰āļ­āļĄāļđāļĨāļŠāļģāļ„āļąāļ
        â€Ē āļĢāļ°āļšāļšāļ­āļēāļˆāļ–āļđāļāđƒāļŠāđ‰āđ€āļ›āđ‡āļ™āļāļēāļ™āđƒāļ™āļāļēāļĢāđ‚āļˆāļĄāļ•āļĩāļ•āđˆāļ­āđ„āļ›āļĒāļąāļ‡āļĢāļ°āļšāļšāļ­āļ·āđˆāļ™ (Lateral Movement)

      3. āđāļ™āļ§āļ—āļēāļ‡āļāļēāļĢāđāļāđ‰āđ„āļ‚
        3.1 āļ­āļąāļ›āđ€āļ”āļ•āđāļžāļ•āļŠāđŒ (Security Patch) āļŦāļĢāļ·āļ­āđ€āļŸāļīāļĢāđŒāļĄāđāļ§āļĢāđŒāđ€āļ›āđ‡āļ™āđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™āļĨāđˆāļēāļŠāļļāļ”āļˆāļēāļāļœāļđāđ‰āļžāļąāļ’āļ™āļē
        3.2 āļ•āļĢāļ§āļˆāļŠāļ­āļšāļĢāļ°āļšāļšāļ—āļĩāđˆāđ„āļ”āđ‰āļĢāļąāļšāļœāļĨāļāļĢāļ°āļ—āļš āđāļĨāļ°āļĒāļ·āļ™āļĒāļąāļ™āļ§āđˆāļēāđ„āļĄāđˆāļĄāļĩāļāļēāļĢāļ–āļđāļāļšāļļāļāļĢāļļāļ
        3.3 āļ›āļīāļ”āļŦāļĢāļ·āļ­āļˆāļģāļāļąāļ”āļāļēāļĢāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āļšāļĢāļīāļāļēāļĢāļ—āļĩāđˆāđ„āļĄāđˆāļˆāļģāđ€āļ›āđ‡āļ™ āđ‚āļ”āļĒāđ€āļ‰āļžāļēāļ°āļāļēāļĢāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āļˆāļēāļāļ āļēāļĒāļ™āļ­āļāđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒ
        3.4 āđƒāļŠāđ‰āļĢāļ°āļšāļšāļ›āđ‰āļ­āļ‡āļāļąāļ™ āđ€āļŠāđˆāļ™ Firewall, Intrusion Detection/Prevention System (IDS/IPS) āđ€āļžāļ·āđˆāļ­āļāļĢāļ­āļ‡āļ—āļĢāļēāļŸāļŸāļīāļāļ—āļĩāđˆāļœāļīāļ”āļ›āļāļ•āļī
        3.5 āļ—āļšāļ—āļ§āļ™āļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļēāļ”āđ‰āļēāļ™āļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒ āđ‚āļ”āļĒāđ€āļ‰āļžāļēāļ°āļāļēāļĢāļāļģāļŦāļ™āļ”āļŠāļīāļ—āļ˜āļīāđŒāļœāļđāđ‰āđƒāļŠāđ‰āļ‡āļēāļ™

      āļœāļđāđ‰āļ”āļđāđāļĨāļĢāļ°āļšāļšāļ—āļĩāđˆāđƒāļŠāđ‰āļ‡āļēāļ™āļœāļĨāļīāļ•āļ āļąāļ“āļ‘āđŒāļ”āļąāļ‡āļāļĨāđˆāļēāļ§ āļŠāļēāļĄāļēāļĢāļ–āļ­āļąāļ›āđ€āļ”āļ•āđāļžāļ•āļ‹āđŒāđ„āļ”āđ‰āļ—āļĩāđˆ https://dg.th/zx1jnp0i54

      1. āļ„āļģāđāļ™āļ°āļ™āļģāļ”āđ‰āļēāļ™āļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒāđ€āļžāļīāđˆāļĄāđ€āļ•āļīāļĄ
        4.1 āđ€āļāđ‰āļēāļĢāļ°āļ§āļąāļ‡ (Monitoring) āđāļĨāļ°āļ§āļīāđ€āļ„āļĢāļēāļ°āļŦāđŒ Log āļ­āļĒāđˆāļēāļ‡āļŠāļĄāđˆāļģāđ€āļŠāļĄāļ­ āđ€āļžāļ·āđˆāļ­āļ•āļĢāļ§āļˆāļˆāļąāļšāļžāļĪāļ•āļīāļāļĢāļĢāļĄāļœāļīāļ”āļ›āļāļ•āļī
        4.2 āđƒāļŠāđ‰āļŦāļĨāļąāļāļāļēāļĢ Least Privilege āđƒāļ™āļāļēāļĢāļāļģāļŦāļ™āļ”āļŠāļīāļ—āļ˜āļīāđŒāļāļēāļĢāđ€āļ‚āđ‰āļēāļ–āļķāļ‡
        4.3 āļ”āļģāđ€āļ™āļīāļ™āļāļēāļĢāļ—āļ”āļŠāļ­āļšāļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆ (Vulnerability Assessment) āđāļĨāļ°āļāļēāļĢāļ—āļ”āļŠāļ­āļšāđ€āļˆāļēāļ°āļĢāļ°āļšāļš (Penetration Testing) āđ€āļ›āđ‡āļ™āļĢāļ°āļĒāļ°

      āļŦāļēāļāđ„āļĄāđˆāļŠāļēāļĄāļēāļĢāļ–āļ”āļģāđ€āļ™āļīāļ™āļāļēāļĢāļ­āļąāļ›āđ€āļ”āļ•āđāļžāļ•āļŠāđŒāđ„āļ”āđ‰āļ—āļąāļ™āļ—āļĩ āļ„āļ§āļĢāđƒāļŠāđ‰āļĄāļēāļ•āļĢāļāļēāļĢāļŠāļąāđˆāļ§āļ„āļĢāļēāļ§ āđ€āļŠāđˆāļ™ āļāļēāļĢāļˆāļģāļāļąāļ”āļāļēāļĢāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āļĢāļ°āļšāļšāļˆāļēāļ IP āļ—āļĩāđˆāđ€āļŠāļ·āđˆāļ­āļ–āļ·āļ­āđ„āļ”āđ‰ āļŦāļĢāļ·āļ­āļāļēāļĢāļ›āļīāļ”āļšāļĢāļīāļāļēāļĢāļ—āļĩāđˆāļĄāļĩāļ„āļ§āļēāļĄāđ€āļŠāļĩāđˆāļĒāļ‡ āđ€āļžāļ·āđˆāļ­āļĨāļ”āđ‚āļ­āļāļēāļŠāđƒāļ™āļāļēāļĢāļ–āļđāļāđ‚āļˆāļĄāļ•āļĩ

      āđāļŦāļĨāđˆāļ‡āļ­āđ‰āļēāļ‡āļ­āļīāļ‡
      [1] https://dg.th/r0iwnbgamp
      [2] https://dg.th/uqikrv0e98
      [3] https://dg.th/o18iem4592
      āļœāļĨāļīāļ•āļ āļąāļ“āļ‘āđŒāļ‚āļ­āļ‡ Cisco.png

      1 āļāļēāļĢāļ•āļ­āļšāļāļĨāļąāļš āļ„āļģāļ•āļ­āļšāļĨāđˆāļēāļŠāļļāļ” āļ•āļ­āļš āļ„āļģāļ­āđ‰āļēāļ‡āļ­āļīāļ‡ 0
      • First post
        Last post