<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[แจ้งเตือนช่องโหว่ในผลิตภัณฑ์ของ Palo Alto Networks และ SonicWall ขอให้ผู้ดูแลระบบเร่งดำเนินการอัปเดตและแก้ไขโดยด่วน]]></title><description><![CDATA[<p dir="auto">ศูนย์ประสานการรักษาความมั่นคงปลอดภัยระบบคอมพิวเตอร์แห่งชาติ (ThaiCERT) ได้ติดตามสถานการณ์ช่องโหว่ด้านความมั่นคงปลอดภัยในผลิตภัณฑ์ของ Palo Alto Networks และ SonicWall [1] ที่มีช่องโหว่ ทำให้ผู้โจมตีสามารถเข้าถึง แก้ไขข้อมูล หรือยกระดับสิทธิ์ในระบบได้ จึงขอให้หน่วยงานที่ใช้งานผลิตภัณฑ์ดังกล่าวดำเนินการตรวจสอบและแก้ไขโดยเร็ว</p>
<ol>
<li>
<p dir="auto">ช่องโหว่ในผลิตภัณฑ์ของ Palo Alto Networks<br />
ช่องโหว่ CVE-2026-0234 (มีคะแนน CVSS v3.1: 7.2) [2] เป็นช่องโหว่ประเภท improper verification of cryptographic signature (CWE-347) ในแพลตฟอร์ม Cortex XSOAR และ Cortex XSIAM ของ Palo Alto Networks ระหว่างการเชื่อมต่อกับ Microsoft Teams ผู้โจมตีที่ไม่ต้องยืนยันตัวตน (unauthenticated) สามารถเข้าถึงทรัพยากรที่ควรได้รับการป้องกัน และแก้ไขข้อมูลหรือทรัพยากรภายในระบบได้ [3]</p>
</li>
<li>
<p dir="auto">ช่องโหว่ในผลิตภัณฑ์ของ SonicWall<br />
ช่องโหว่ CVE-2026-4112 (มีคะแนน CVSS v3.1: 7.2) เป็นช่องโหว่ประเภท SQL Injection (CWE-89) ในอุปกรณ์ SMA1000 ของ SonicWall ผู้โจมตีที่มีสิทธิ์ระดับต่ำ (read-only administrator) สามารถยกระดับสิทธิ์เป็นผู้ดูแลระบบหลัก เข้าถึงหรือแก้ไขข้อมูลสำคัญ รวมถึงเปลี่ยนแปลงการตั้งค่าความปลอดภัยของอุปกรณ์ [4]</p>
</li>
<li>
<p dir="auto">ผลิตภัณฑ์ที่ได้รับผลกระทบ<br />
3.1 Cortex XSOAR Microsoft Teams Marketplace เวอร์ชัน 1.5.0 ถึง 1.5.51<br />
3.2 Cortex XSIAM Microsoft Teams Marketplace เวอร์ชัน 1.5.0 ถึง 1.5.51<br />
3.3 SMA1000 เวอร์ชัน 12.4.3-03245 และเวอร์ชันก่อนหน้า<br />
3.4 SMA1000 เวอร์ชัน 12.5.0-02283 และเวอร์ชันก่อนหน้า</p>
</li>
<li>
<p dir="auto">แนวทางการแก้ไข<br />
4.1 ข้อแนะนำในการแก้ไขเร่งด่วน (Recommended)</p>
</li>
</ol>
<ul>
<li>ดำเนินการอัปเดตแพตช์ความปลอดภัยล่าสุดจากผู้พัฒนาโดยทันที</li>
<li>ตรวจสอบเวอร์ชันของระบบและอัปเกรดให้เป็นเวอร์ชันที่ได้รับการแก้ไขแล้ว</li>
<li>ติดตั้งแพตช์ Chromium และซอฟต์แวร์ third-party ที่เกี่ยวข้อง</li>
</ul>
<p dir="auto">4.2 กรณียังไม่สามารถอัปเดตได้ทันที (Workaround)</p>
<ul>
<li>จำกัดการเข้าถึงระบบเฉพาะผู้ใช้งานที่จำเป็น</li>
<li>ปิดหรือจำกัดการใช้งาน integration ที่ไม่จำเป็น เช่น Microsoft Teams integration</li>
<li>จำกัดการเข้าถึง SSL VPN จากภายนอก หรือใช้ allowlist IP</li>
<li>ตรวจสอบและจำกัดสิทธิ์ของผู้ใช้งาน โดยเฉพาะบัญชีระดับ administrator</li>
<li>เปิดใช้งานระบบตรวจจับและป้องกัน (EDR/XDR/IPS)</li>
</ul>
<ol start="5">
<li>
<p dir="auto">คำแนะนำด้านความปลอดภัยเพิ่มเติม<br />
5.1 เฝ้าระวังพฤติกรรมที่ผิดปกติ เช่น การเข้าถึงระบบหรือการยกระดับสิทธิ์<br />
5.2 ตรวจสอบ Log การใช้งานย้อนหลัง โดยเฉพาะระบบ VPN และบัญชีผู้ดูแลระบบ<br />
5.3 ใช้การยืนยันตัวตนหลายปัจจัย (MFA) และตรวจสอบความปลอดภัยของ TOTP</p>
</li>
<li>
<p dir="auto">แหล่งอ้างอิง<br />
[1] <a href="https://dg.th/kpr2x67dwu" target="_blank" rel="noopener noreferrer nofollow ugc">https://dg.th/kpr2x67dwu</a><br />
[2] <a href="https://dg.th/65b0jwoifp" target="_blank" rel="noopener noreferrer nofollow ugc">https://dg.th/65b0jwoifp</a><br />
[3] <a href="https://dg.th/1syxl3g0i5" target="_blank" rel="noopener noreferrer nofollow ugc">https://dg.th/1syxl3g0i5</a><br />
[4] <a href="https://dg.th/8p6y2z0gjf" target="_blank" rel="noopener noreferrer nofollow ugc">https://dg.th/8p6y2z0gjf</a></p>
</li>
</ol>
<p dir="auto"><img src="/assets/uploads/files/1775812891475-cortex-resized.png" alt="Cortex.png" class=" img-fluid img-markdown" /></p>
]]></description><link>https://webboard-nsoc.ncsa.or.th/topic/2784/แจ-งเต-อนช-องโหว-ในผล-ตภ-ณฑ-ของ-palo-alto-networks-และ-sonicwall-ขอให-ผ-ด-แลระบบเร-งดำเน-นการอ-ปเดตและแก-ไขโดยด-วน</link><generator>RSS for Node</generator><lastBuildDate>Fri, 10 Apr 2026 12:43:09 GMT</lastBuildDate><atom:link href="https://webboard-nsoc.ncsa.or.th/topic/2784.rss" rel="self" type="application/rss+xml"/><pubDate>Fri, 10 Apr 2026 09:21:34 GMT</pubDate><ttl>60</ttl></channel></rss>