១. ព័ត៌មានទូទៅ
ក្រុមហ៊ុន SonicWall បានបញ្ចេញការណែនាំសន្តិសុខ (Advisory ID: SNWLID-2026-0016) ដើម្បីជួសជុលចំណុចខ្សោយកម្រិតធ្ងន់ធ្ងរចំនួន ២ (CVE-2026-83548 និង CVE-2026-83549) ដែលប៉ះពាល់ដល់ឧបករណ៍ SonicWall SMA1000 Series (ទាំង Physical និង Virtual appliances)។ ក្រុមការងារសន្តិសុខ SonicWall (PSIRT) បានបញ្ជាក់ថា ចំណុចខ្សោយទាំងនេះកំពុងត្រូវបានគេវាយប្រហារយ៉ាងសកម្ម (Active Exploitation) នៅលើបណ្តាញអ៊ិនធឺណិត។ ចំណុចខ្សោយទាំងនោះរួមមាន៖
- CVE-2026-83548: ជាចំណុចខ្សោយ Server-Side Request Forgery នៅក្នុងប្រព័ន្ធ Work Place interface ដែលកើតចេញពីច្រកចូលប្រើប្រាស់ជំនួស (Unintended alternate access path)។ តាមរយៈចំណុចខ្សោយនេះអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ វាយប្រហារពីចម្ងាយដោយមិនចាំបាច់មានគណនី ចូលប្រើប្រាស់មុខងារសំខាន់ៗ និងប្រតិបត្តិការកូដផ្សេងៗដោយគ្មានការអនុញ្ញាត។
- CVE-2026-83549: ជាចំណុចខ្សោយ OS Command Injection នៅក្នុងកម្មវិធីគ្រប់គ្រង Appliance Management Console (AMC)។ តាមរយៈចំណុចខ្សោយនេះអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រ វាយប្រហារពីចម្ងាយដែលមានគណនីផ្ទៀងផ្ទាត់ជា Administrator អាចចាក់បញ្ចូល និងដំណើរការកូដបញ្ជាលើប្រព័ន្ធប្រតិបត្តិការ ដែលនាំឱ្យមានការដំណើរការកូដពីចម្ងាយ ។
២. ផលិតផលដែលរងផលប៉ះពាល់
ចំណុចខ្សោយនេះប៉ះពាល់លើឧបករណ៍ SonicWall SMA1000 ម៉ូឌែល 6210, 7210 និង 8200v ដែលកំពុងដំណើរការកំណែ (Versions)៖
- 4.3-03453 (platform-hotfix) និងកំណែចាស់ៗជាងនេះ
- 5.0-02835 (platform-hotfix) និងកំណែចាស់ៗជាងនេះ
៤. ដំណោះស្រាយ និងអនុសាសន៍
ការិយាល័យ CamCERT សូមធ្វើការណែនាំដល់អ្នកប្រើប្រាស់ និងអ្នកគ្រប់គ្រងប្រព័ន្ធទាំងអស់ដែលប្រើប្រាស់ផលិតផលរងផលប៉ះពាល់ ត្រូវអនុវត្តវិធានការជាបន្ទាន់ដូចខាងក្រោម៖
- ១. អាប់ដេតប្រព័ន្ធ (Upgrade): ធ្វើបច្ចុប្បន្នភាពឧបករណ៍ SMA1000 ទៅកាន់កំណែជួសជុល (Fixed Versions) កំណែ 12.4.3-03526 (platform-hotfix) និងកំណែ 12.5.0-02952 (platform-hotfix) ឬកំណែខ្ពស់ជាងនេះ ដោយអាចទាញយក Platform-hotfix បានតាមរយៈ MySonicWall។
- ២. ត្រួតពិនិត្យប្រព័ន្ធ (Audit & IoC Check): ទាក់ទងទៅកាន់ផ្នែកគាំទ្របច្ចេកទេស SonicWall (SonicWall Technical Support) ដើម្បីទទួលបានជំនួយក្នុងការពិនិត្យស្វែងរកសញ្ញាសម្គាល់នៃការរំលោភបំពាន (Indicators of Compromise – IoCs)។
- ៣. វិធានការឆ្លើយតប (ប្រសិនបើប្រព័ន្ធត្រូវបានជ្រៀតចូល/រកឃើញ IoCs):
- Re-image ឬ Re-deploy: ធ្វើការកំណត់ ឬដំឡើងប្រព័ន្ធឡើងវិញទាំងស្រុង (Re-image សម្រាប់ Hardware និង Re-deploy សម្រាប់ Virtual Appliance)។
- ផ្លាស់ប្តូរពាក្យសម្ងាត់: ប្តូរពាក្យសម្ងាត់ (Passwords) របស់គណនីអ្នកប្រើប្រាស់ និងអ្នកគ្រប់គ្រងប្រព័ន្ធទាំងអស់។
- កំណត់ TOTP ឡើងវិញ: ធ្វើការ Reset រាល់ Code/Tokens ការផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវពីរជាន់ (TOTP Tokens)។
៥. ឯកសារពាក់ព័ន្ធ
- https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0016
- https://nvd.nist.gov/vuln/detail/CVE-2026-83548
- https://nvd.nist.gov/vuln/detail/CVE-2026-83549







