Adobe ออกแพตช์เร่งด่วนให้ Commerce และ Magento

Adobe ได้เร่งออกแพตช์ฉุกเฉินให้แก่ผลิตภัณฑ์ Commerce และ Magento ซึ่งพบการโจมตีจริงแล้ว

CVE-2022-24086 มีความรุนแรงระดับ 9.8/10 โดยเป็นช่องโหว่ที่คนร้ายในระดับสิทธิ์ที่ไม่ใช่แอดมิน สามารถเข้ามาลอบรันโค้ดได้ เนื่องจากมีบั๊กที่ไม่ได้ตรวจสอบอินพุตน์ให้ดีพอ ซึ่ง Adobe รับทราบข้อมูลมาระยะหนึ่งแล้ว รวมถึงพบการนำไปใช้โจมตีแล้วในวงจำกัด ด้วยเหตุนี้เองจึงเป็นที่มาของแพตช์เร่งด่วน

สำหรับผลกระทบเกิดขึ้นกับผู้ใช้งาน Adobe Commerce (2.3.3-p1 ถึง 2.3.7-p2) หรือ Magento Open Source(2.4.0-2.4.3-p1) เท่านั้น ชมรายละเอียดแพตช์จาก Vendor ได้ที่ https://support.magento.com/hc/en-us/articles/4426353041293-Security-updates-available-for-Adobe-Commerce-APSB22-12-

ที่มา : https://www.zdnet.com/article/patch-now-adobe-releases-emergency-fix-for-exploited-commerce-magento-zero-day/ และ https://www.bleepingcomputer.com/news/security/emergency-magento-update-fixes-zero-day-bug-exploited-in-attacks/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

PDPC เดินหน้าผนึกกำลังเครือข่าย DPO กว่า 3,700 หน่วยงานทั่วประเทศยกระดับตามมติ ครม.ทันที [PR]

สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) หรือ PDPC เดินหน้าขับเคลื่อนมาตรการยกระดับการรักษาความมั่นคงปลอดภัยไซเบอร์เพื่อคุ้มครองข้อมูลส่วนบุคคลของประชาชน โดยผนึกกำลังเครือข่ายเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล หรือ DPO กว่า 3,700 หน่วยงาน ทั้งภาครัฐและเอกชนทั่วประเทศ เร่งดำเนินการรีเซ็ต Username และ …

IBM จับมือ OpenAI รุกตลาด Enterprise AI ผสานโมเดลล่าสุดเข้ากับบริการให้คำปรึกษา

IBM ร่วมมือกับ OpenAI นำโมเดลและเครื่องมือเกี่ยวกับ AI เพิ่มประสิทธิภาพ IBM Consulting เพื่อให้บริการให้คำปรึกษากับลูกค้าองค์กรได้ดีขึ้น ความร่วมมือครั้งนี้เปิดช่องทางให้ OpenAI สามารถเจาะตลาดบริษัทยักษ์ใหญ่ระดับโลกได้มากขึ้น ภายใต้ดีลนี้ทั้งสองบริษัทจะร่วมกันทำตลาดและพัฒนาโซลูชัน AI เฉพาะทางสำหรับอุตสาหกรรมการเงินการธนาคาร …