CISA ព្រមានពីភាពងាយរងគ្រោះកម្រិតធ្ងន់ធ្ងរបំផុតលើ Cisco Catalyst SD-WAN ដែលកំពុងរងការវាយប្រហារ
ទីភ្នាក់ងារសន្តិសុខសាយប័រ និងហេដ្ឋារចនាសម្ព័ន្ធសហរដ្ឋអាមេរិក (CISA) បានប្រកាសដាក់បញ្ចូលភាពងាយរងគ្រោះកម្រិតធ្ងន់ធ្ងរមួយ ដែលកើតមាននៅលើប្រព័ន្ធ Cisco Catalyst SD-WAN Manager ទៅក្នុងបញ្ជីកាតាឡុកនៃភាពងាយរង…

ទីភ្នាក់ងារសន្តិសុខសាយប័រ និងហេដ្ឋារចនាសម្ព័ន្ធសហរដ្ឋអាមេរិក (CISA) បានប្រកាសដាក់បញ្ចូលភាពងាយរងគ្រោះកម្រិតធ្ងន់ធ្ងរមួយ ដែលកើតមាននៅលើប្រព័ន្ធ Cisco Catalyst SD-WAN Manager ទៅក្នុងបញ្ជីកាតាឡុកនៃភាពងាយរងគ្រោះដែលកំពុងរងការវាយប្រហារជាក់ស្តែង (Known Exploited Vulnerabilities)។ ការសម្រេចចិត្តនេះត្រូវបានធ្វើឡើងបន្ទាប់ពីមានភស្តុតាងបញ្ជាក់ថា ក្រុមហេគឃ័រកំពុងធ្វើសកម្មភាពកេងប្រវ័ញ្ចវាយប្រហារលើប្រព័ន្ធនេះផ្ទាល់តែម្តង។
ព័ត៌មានលម្អិតអំពីភាពងាយរងគ្រោះ
ភាពងាយរងគ្រោះនេះត្រូវបានកំណត់អត្តសញ្ញាណជាផ្លូវការថា CVE-2026-76504 ហើយទទួលបានពិន្ទុវាយតម្លៃកម្រិតគ្រោះថ្នាក់រហូតដល់ 9.8 ដែលជាកម្រិតធ្ងន់ធ្ងរបំផុត (Critical)។ ភាពចន្លោះប្រហោងនេះកើតឡើងលើប្រព័ន្ធ Cisco Catalyst SD-WAN Manager ដែលបង្កលក្ខណៈឱ្យមានការឆ្លងកាត់ការផ្ទៀងផ្ទាត់អត្តសញ្ញាណ (Authentication Bypass)។
តាមរយៈចំណុចខ្សោយនេះ ហេគឃ័រពីចម្ងាយ (Remote Attackers) ដែលពុំមានគណនីចូលប្រើប្រាស់ ឬសិទ្ធិស្របច្បាប់នៅក្នុងប្រព័ន្ធនោះឡើយ អាចរំលងដំណាក់កាលត្រួតពិនិត្យសុវត្ថិភាព ហើយជ្រៀតចូលទៅគ្រប់គ្រងប្រព័ន្ធទាំងមូលក្នុងនាមជាអ្នកគ្រប់គ្រងជាន់ខ្ពស់ (Admin) បានយ៉ាងងាយស្រួល។
ផលប៉ះពាល់ និងមូលហេតុដែលត្រូវយកចិត្តទុកដាក់
ភាពងាយរងគ្រោះ CVE-2026-76504 បង្កជាហានិភ័យធ្ងន់ធ្ងរបំផុតចំពោះអង្គភាព និងសហគ្រាស ដោយសារតែ៖
• ការគ្រប់គ្រងប្រព័ន្ធបណ្តាញទាំងមូល៖ ហេគឃ័រអាចចូលទៅបញ្ជា និងគ្រប់គ្រងមុខងារ API ទាំងអស់នៃប្រព័ន្ធបណ្តាញ SD-WAN របស់សហគ្រាសបានទាំងស្រុង។
• ការជ្រៀតចូលដោយគ្មានគណនី៖ ការវាយប្រហារអាចធ្វើឡើងពីចម្ងាយដោយពុំចាំបាច់ត្រូវការគណនី ឬការផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវជាមុននោះឡើយ។
• ការរំខានដល់ប្រតិបត្តិការ៖ នៅពេលដែលហេគឃ័រទទួលបានសិទ្ធិកម្រិត Admin ពួកគេអាចកែប្រែទិន្នន័យ ការកំណត់រចនាសម្ព័ន្ធបណ្តាញ ឬធ្វើឱ្យរាំងស្ទះដល់ហេដ្ឋារចនាសម្ព័ន្ធបច្ចេកវិទ្យារបស់ស្ថាប័នទាំងមូល។
បុគ្គល និងផ្នែកដែលរងផលប៉ះពាល់
ការប្រកាសអាសន្ន និងការព្រមានរបស់ CISA នេះ គឺជាព័ត៌មានដ៏សំខាន់សម្រាប់បុគ្គលិកជំនាញមួយចំនួនដូចជា៖
• វិស្វករបណ្តាញ (Network Engineers)៖ ដែលទទួលបន្ទុកដោយផ្ទាល់លើការរៀបចំ និងត្រួតពិនិត្យដំណើរការប្រព័ន្ធបណ្តាញ។
• អ្នកគ្រប់គ្រងហេដ្ឋារចនាសម្ព័ន្ធ Cisco (Cisco Infrastructure Administrators)៖ ដែលមានតួនាទីគ្រប់គ្រងឧបករណ៍ និងដំណោះស្រាយបច្ចេកវិទ្យារបស់ Cisco ក្នុងស្ថាប័ន។
• អ្នកជំនាញសន្តិសុខសហគ្រាស (Enterprise Security Professionals)៖ ដែលទទួលខុសត្រូវលើការការពារ និងឆ្លើយតបចំពោះការគំរាមកំហែងសន្តិសុខសាយប័រ។
អ្វីដែលអ្នកពាក់ព័ន្ធគួរតាមដានបន្ត
ដោយសារតែភាពងាយរងគ្រោះនេះត្រូវបានបញ្ជាក់ថាកំពុងរងការវាយប្រហារជាក់ស្តែងក្នុងពេលបច្ចុប្បន្ន ក្រុមការងារសន្តិសុខព័ត៌មាន និងអ្នកគ្រប់គ្រងបណ្តាញទាំងអស់ត្រូវបានណែនាំឱ្យពិនិត្យឡើងវិញជាបន្ទាន់លើបរិស្ថាន Cisco Catalyst SD-WAN របស់ខ្លួន។ អ្នកជំនាញបច្ចេកវិទ្យាគួរតែតាមដានរាល់ការធ្វើបច្ចុប្បន្នភាព និងការណែនាំពីស្ថាប័នពាក់ព័ន្ធ ដើម្បីចាត់វិធានការទប់ស្កាត់ឱ្យបានទាន់ពេលវេលា ចៀសវាងការខូចខាតជាយថាហេតុ។
ប្រភព: The Hacker News
អានប្រភពដើម (https://thehackernews.com/2026/10/cisa-adds-exploited-cisco-catalyst-sd.html)



