NCSA Webboard
    • āļĨāđˆāļēāļŠāļļāļ”
    • āđāļ—āđ‡āļ
    • āļŪāļīāļ•
      • āļ•āļīāļ”āļ•āđˆāļ­āļŠāļģāļ™āļąāļāļ‡āļēāļ™
    • āļĨāļ‡āļ—āļ°āđ€āļšāļĩāļĒāļ™
    • āđ€āļ‚āđ‰āļēāļŠāļđāđˆāļĢāļ°āļšāļš

    🛑 āļžāļšāļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāđƒāļ™āļœāļĨāļīāļ•āļ āļąāļ“āļ‘āđŒāļ‚āļ­āļ‡ Fortinet āļ•āļĢāļ§āļˆāļŠāļ­āļšāđāļĨāļ°āļ­āļąāļ›āđ€āļ”āļ•āđāļžāļ•āļŠāđŒāļ—āļąāļ™āļ—āļĩ

    Cyber Security News
    1
    1
    13
    āđ‚āļŦāļĨāļ”āđ‚āļžāļŠāđ€āļžāļīāđˆāļĄāđ€āļ•āļīāļĄ
    • āđ€āļāđˆāļēāļŠāļļāļ”āđ„āļ›āļĒāļąāļ‡āđƒāļŦāļĄāđˆāļŠāļļāļ”
    • āđƒāļŦāļĄāđˆāļŠāļļāļ”āđ„āļ›āļĒāļąāļ‡āđ€āļāđˆāļēāļŠāļļāļ”
    • Most Votes
    āļ•āļ­āļš
    • āļ•āļ­āļšāđ‚āļ”āļĒāļ•āļąāđ‰āļ‡āļāļĢāļ°āļ—āļđāđ‰āđƒāļŦāļĄāđˆ
    āđ€āļ‚āđ‰āļēāļŠāļđāđˆāļĢāļ°āļšāļšāđ€āļžāļ·āđˆāļ­āļ•āļ­āļšāļāļĨāļąāļš
    Topic āļ™āļĩāđ‰āļ–āļđāļāļĨāļšāđ„āļ›āđāļĨāđ‰āļ§ āđ€āļ‰āļžāļēāļ°āļœāļđāđ‰āđƒāļŠāđ‰āļ‡āļēāļ™āļ—āļĩāđˆāļĄāļĩāļŠāļīāļ—āļ˜āļīāđŒāđƒāļ™āļāļēāļĢāļˆāļąāļ”āļāļēāļĢ Topic āđ€āļ—āđˆāļēāļ™āļąāđ‰āļ™āļ—āļĩāđˆāļˆāļ°āļĄāļĩāļŠāļīāļ—āļ˜āļīāđŒāđƒāļ™āļāļēāļĢāđ€āļ‚āđ‰āļēāļŠāļĄ
    • NCSA_THAICERTN
      NCSA_THAICERT
      āđāļāđ‰āđ„āļ‚āļĨāđˆāļēāļŠāļļāļ”āđ‚āļ”āļĒ

      ⚠ïļ āļĻāļđāļ™āļĒāđŒāļ›āļĢāļ°āļŠāļēāļ™āļāļēāļĢāļĢāļąāļāļĐāļēāļ„āļ§āļēāļĄāļĄāļąāđˆāļ™āļ„āļ‡āļ›āļĨāļ­āļ”āļ āļąāļĒāļĢāļ°āļšāļšāļ„āļ­āļĄāļžāļīāļ§āđ€āļ•āļ­āļĢāđŒāđāļŦāđˆāļ‡āļŠāļēāļ•āļī (ThaiCERT) āđ„āļ”āđ‰āļ•āļīāļ”āļ•āļēāļĄāļŠāļ–āļēāļ™āļāļēāļĢāļ“āđŒāļ‚āđˆāļēāļ§āļŠāļēāļĢāļ āļąāļĒāļ„āļļāļāļ„āļēāļĄāļ—āļēāļ‡āđ„āļ‹āđ€āļšāļ­āļĢāđŒ āļžāļš Fortinet āļ­āļ­āļāļ›āļĢāļ°āļāļēāļĻāđāļˆāđ‰āļ‡āđ€āļ•āļ·āļ­āļ™āđ€āļāļĩāđˆāļĒāļ§āļāļąāļšāļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļ”āđ‰āļēāļ™āļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒāđƒāļ™āļœāļĨāļīāļ•āļ āļąāļ“āļ‘āđŒ FortiSandbox āļ‹āļķāđˆāļ‡āļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāļŠāļēāļĄāļēāļĢāļ–āļĢāļąāļ™āļ„āļģāļŠāļąāđˆāļ‡āļšāļ™āļĢāļ°āļšāļšāđ„āļ”āđ‰āđ‚āļ”āļĒāđ„āļĄāđˆāđ„āļ”āđ‰āļĢāļąāļšāļ­āļ™āļļāļāļēāļ• āļ‚āļ­āđƒāļŦāđ‰āļœāļđāđ‰āļ”āļđāđāļĨāļĢāļ°āļšāļšāļ—āļĩāđˆāđƒāļŠāđ‰āļ‡āļēāļ™āļœāļĨāļīāļ•āļ āļąāļ“āļ‘āđŒāļ”āļąāļ‡āļāļĨāđˆāļēāļ§āļ”āļģāđ€āļ™āļīāļ™āļāļēāļĢāļ­āļąāļ›āđ€āļ”āļ•āđāļžāļ•āļŠāđŒāļ•āļēāļĄāļ„āļģāđāļ™āļ°āļ™āļģāļ‚āļ­āļ‡āļœāļđāđ‰āļžāļąāļ’āļ™āļē āđ€āļžāļ·āđˆāļ­āļĨāļ”āļ„āļ§āļēāļĄāđ€āļŠāļĩāđˆāļĒāļ‡āļˆāļēāļāļāļēāļĢāļ–āļđāļāđ‚āļˆāļĄāļ•āļĩ [1]

      1. āļĢāļēāļĒāļĨāļ°āđ€āļ­āļĩāļĒāļ”āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆ
        1.1 CVE-2026-39813 (CVSS3.1: 9.1) āđ€āļ›āđ‡āļ™āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļ›āļĢāļ°āđ€āļ āļ— Authentication Bypass āļ—āļĩāđˆāļŠāđˆāļ‡āļœāļĨāļāļĢāļ°āļ—āļšāļ•āđˆāļ­ JRPC API āļ‚āļ­āļ‡ FortiSandbox āļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāļŠāļēāļĄāļēāļĢāļ–āđƒāļŠāđ‰āļ›āļĢāļ°āđ‚āļĒāļŠāļ™āđŒāļˆāļēāļāļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļ”āļąāļ‡āļāļĨāđˆāļēāļ§āđ€āļ‚āđ‰āļēāļ–āļķāļ‡āļĢāļ°āļšāļšāđ‚āļ”āļĒāđ„āļĄāđˆāļœāđˆāļēāļ™āļāļēāļĢāļĒāļ·āļ™āļĒāļąāļ™āļ•āļąāļ§āļ•āļ™ āđāļĨāļ°āļŠāļēāļĄāļēāļĢāļ–āļĒāļāļĢāļ°āļ”āļąāļšāļŠāļīāļ—āļ˜āļīāđŒāļœāđˆāļēāļ™ Path Traversal [2]
        1.2 CVE-2026-39808 (CVSS3.1: 9.1) āđ€āļ›āđ‡āļ™āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļ›āļĢāļ°āđ€āļ āļ— Command Injection āļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāļŠāļēāļĄāļēāļĢāļ–āļĢāļąāļ™āļ„āļģāļŠāļąāđˆāļ‡āļŦāļĢāļ·āļ­āđ‚āļ„āđ‰āļ”āļšāļ™āļĢāļ°āļšāļšāđ„āļ”āđ‰ āđ‚āļ”āļĒāļāļēāļĢāđ‚āļˆāļĄāļ•āļĩāļœāđˆāļēāļ™ HTTP request āļ—āļĩāđˆāļ–āļđāļāļ›āļĢāļąāļšāđāļ•āđˆāļ‡āđ€āļ›āđ‡āļ™āļžāļīāđ€āļĻāļĐāđāļĨāļ°āđ„āļĄāđˆāļœāđˆāļēāļ™āļāļēāļĢāļĒāļ·āļ™āļĒāļąāļ™āļ•āļąāļ§āļ•āļ™ [3]

      2. āļœāļĨāļāļĢāļ°āļ—āļšāļ—āļĩāđˆāđ€āļāļīāļ”āļ‚āļķāđ‰āļ™
        āļŦāļēāļāļœāļđāđ‰āđ„āļĄāđˆāļŦāļ§āļąāļ‡āļ”āļĩāđ‚āļˆāļĄāļ•āļĩāļŠāļģāđ€āļĢāđ‡āļˆ
        â€Ē āđ€āļ‚āđ‰āļēāļ–āļķāļ‡āļĢāļ°āļšāļšāđ‚āļ”āļĒāđ„āļĄāđˆāđ„āļ”āđ‰āļĢāļąāļšāļ­āļ™āļļāļāļēāļ•
        â€Ē āļĒāļāļĢāļ°āļ”āļąāļšāļŠāļīāļ—āļ˜āļīāđŒāļˆāļ™āļ„āļ§āļšāļ„āļļāļĄāļĢāļ°āļšāļšāđ„āļ”āđ‰āļ—āļąāđ‰āļ‡āļŦāļĄāļ”
        â€Ē āļĢāļąāļ™āļ„āļģāļŠāļąāđˆāļ‡āļ­āļąāļ™āļ•āļĢāļēāļĒāļŦāļĢāļ·āļ­āļāļąāļ‡āļĄāļąāļĨāđāļ§āļĢāđŒ

      3. āđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™āļ—āļĩāđˆāđ„āļ”āđ‰āļĢāļąāļšāļœāļĨāļāļĢāļ°āļ—āļš
        FortiSandbox āđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™ 4.4.0 – 4.4.8
        FortiSandbox āđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™ 5.0.0 – 5.0.5

      4. āđāļ™āļ§āļ—āļēāļ‡āļāļēāļĢāđāļāđ‰āđ„āļ‚
        4.1 āļ­āļąāļ›āđ€āļ”āļ•āđāļžāļ•āļŠāđŒāļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒāđ€āļ›āđ‡āļ™āđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™āļĨāđˆāļēāļŠāļļāļ”āļˆāļēāļāļœāļđāđ‰āļžāļąāļ’āļ™āļēāđ‚āļ”āļĒāļ—āļąāļ™āļ—āļĩ
        4.2 āļ•āļĢāļ§āļˆāļŠāļ­āļšāļĢāļ°āļšāļšāļ—āļĩāđˆāđƒāļŠāđ‰āļ‡āļēāļ™ FortiSandbox āļ§āđˆāļēāļĒāļąāļ‡āļ­āļĒāļđāđˆāđƒāļ™āđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™āļ—āļĩāđˆāļĄāļĩāļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļŦāļĢāļ·āļ­āđ„āļĄāđˆ

      5. āļ„āļģāđāļ™āļ°āļ™āļģāļ”āđ‰āļēāļ™āļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒāđ€āļžāļīāđˆāļĄāđ€āļ•āļīāļĄ
        5.1 āļˆāļģāļāļąāļ”āļāļēāļĢāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āļˆāļēāļāļ āļēāļĒāļ™āļ­āļ
        5.2 āđƒāļŠāđ‰ Firewall āļŦāļĢāļ·āļ­ ACL āđ€āļžāļ·āđˆāļ­āļ„āļ§āļšāļ„āļļāļĄāļāļēāļĢāđ€āļ‚āđ‰āļēāļ–āļķāļ‡
        5.3 āđ€āļāđ‰āļēāļĢāļ°āļ§āļąāļ‡ Log āđāļĨāļ°āļžāļĪāļ•āļīāļāļĢāļĢāļĄāļ—āļĩāđˆāļœāļīāļ”āļ›āļāļ•āļī
        5.4 āđƒāļŠāđ‰āļĢāļ°āļšāļšāļ•āļĢāļ§āļˆāļˆāļąāļšāļāļēāļĢāļšāļļāļāļĢāļļāļ (IDS/IPS) āđ€āļžāļ·āđˆāļ­āļŠāđˆāļ§āļĒāļ›āđ‰āļ­āļ‡āļāļąāļ™āļāļēāļĢāđ‚āļˆāļĄāļ•āļĩ

      6. āļĄāļēāļ•āļĢāļāļēāļĢāļŠāļąāđˆāļ§āļ„āļĢāļēāļ§ (āļāļĢāļ“āļĩāļĒāļąāļ‡āđ„āļĄāđˆāļŠāļēāļĄāļēāļĢāļ–āļ­āļąāļ›āđ€āļ”āļ•āđ„āļ”āđ‰āļ—āļąāļ™āļ—āļĩ)
        6.1 āļ›āļīāļ”āļāļēāļĢāđ€āļ‚āđ‰āļēāļ–āļķāļ‡ Management Interface āļˆāļēāļāđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒāļ āļēāļĒāļ™āļ­āļ
        6.2 āđƒāļŠāđ‰ Firewall / ACL āļ„āļ§āļšāļ„āļļāļĄāļāļēāļĢāđ€āļ‚āđ‰āļēāļ–āļķāļ‡
        6.3 āļ›āļīāļ”āļŦāļĢāļ·āļ­āļˆāļģāļāļąāļ”āļŸāļąāļ‡āļāđŒāļŠāļąāļ™āļ—āļĩāđˆāļĄāļĩāļ„āļ§āļēāļĄāđ€āļŠāļĩāđˆāļĒāļ‡ āđ€āļŠāđˆāļ™ āļ›āļīāļ”āļāļēāļĢāđƒāļŠāđ‰āļ‡āļēāļ™ JRPC API āļŠāļąāđˆāļ§āļ„āļĢāļēāļ§
        FortiSandbox.png

      āđāļŦāļĨāđˆāļ‡āļ­āđ‰āļēāļ‡āļ­āļīāļ‡
      [1] https://dg.th/le4o86ja3q
      [2] https://dg.th/ax7pb9okiw
      [3] https://dg.th/0i1g2mt46c

      1 āļāļēāļĢāļ•āļ­āļšāļāļĨāļąāļš āļ„āļģāļ•āļ­āļšāļĨāđˆāļēāļŠāļļāļ” āļ•āļ­āļš āļ„āļģāļ­āđ‰āļēāļ‡āļ­āļīāļ‡ 0
      • First post
        Last post