พบอุปกรณ์ Fortinet กว่า 150,000 ตัวทั่วโลก เสี่ยงถูกโจมตีด้วยช่องโหว่ความรุนแรงสูง

The Shadowserver Foundation รายงาน พบอุปกรณ์ Fortinet ทั่วโลกกว่า 150,000 ตัว เสี่ยงต่อการถูกโจมตีผ่านช่องโหว่ความรุนแรงสูง

Credit: ShutterStock.com

The Shadowserver Foundation ได้ออกมารายงานผลการสแกนค้นหาอุปกรณ์ Fortinet ที่เชื่อมต่อสู่อินเทอร์เน็ต และเสี่ยงต่อการถูกโจมตีผ่านช่องโหว่ CVE-2024-21762 พบว่ามีจำนวนอุปกรณ์กว่า 150,000 ตัวที่ยังไม่ได้รับการแพตช์และมีโอกาสถูกโจมตีด้วยช่องโหว่นี้ได้ ส่วนใหญ่อยู่ในประเทศสหรัฐอเมริกาที่มีจำนวนกว่า 24,000 อุปกรณ์ ส่วนประเทศไทยมีจำนวนอยู่ประมาณ 3,844 อุปกรณ์ ปัจจุบันมีรายงานการโจมตีด้วยช่องโหว่นี้แล้ว

Credit: The Shadowserver Foundation

ช่องโหว่ CVE-2024-21762 ทำให้ผู้โจมตีสามารถสร้าง HTTP request พิเศษขึ้นมาเพื่อใช้โจมตี ทำให้สามารถเข้ายึดอุปกรณ์ได้ มีคะแนนความรุนแรงระดับ 9.8/10 กระทบทั้ง FortiOS และ FortiProxy โดย Fortinet ได้ออกแพตช์ช่องโหว่ดังกล่าวแล้วในเดือนที่ผ่านมา โดย CISA ได้เพิ่มช่องโหว่นี้เข้าสู่ Known Exploited Vulnerability (KEV) Catalog แล้วเช่นเดียวกัน ผู้ดูแลระบบควรทำการตรวจสอบและอัปเดตแพตช์เพื่อป้องกันการโจมตี

ที่มา: https://www.bleepingcomputer.com/news/security/critical-fortinet-flaw-may-impact-150-000-exposed-devices/

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่สหรัฐอเมริกา แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

สีคิ้วพลิกโฉมเมืองสู่ Smart City เต็มรูปแบบ จับมือ Esri Thailand ใช้ ArcGIS เชื่อมทุกข้อมูลเมือง บนแพลตฟอร์มเดียว ยกระดับบริการประชาชนรอบด้าน [PR]

เทศบาลเมืองสีคิ้ว จังหวัดนครราชสีมา ร่วมกับ บริษัท อีเอสอาร์ไอ (ประเทศไทย) จำกัด ผู้นำระดับโลกด้านแพลตฟอร์ม Location Intelligence ในกลุ่มบริษัทซีดีจี เปิดต้นแบบการพัฒนาเมืองอัจฉริยะ (Smart City) ผ่านแพลตฟอร์ม …

5 สัญญาณเตือนว่าถึงเวลาที่คุณควรเปลี่ยนจาก Traditional Load Balancer มาเป็น VMware Avi

Load Balancer มีใช้กันมาอย่างยาวนาน ในยุคที่ผ่านมาโซลูชันฮาร์ดแวร์ถูกนำไปใช้อย่างแพร่หลาย แต่เมื่อการเปลี่ยนผ่านของ cloud native เข้ามา ก็ถึงเวลาแล้วที่องค์กรควรหาทางเลือกที่ตอบโจทย์ความคล่องตัวได้มากขึ้นอย่างทางเลือกของ Software-defined หากท่านกำลังเผชิญ 5 สัญญาณเตือนเหล่านี้ ในบทความนี้เราขอพาทุกท่านไปรู้จักกับ VMware …