IBM Flashsystem

Check Point ออกแพตช์ช่องโหว่ Zero-day บน Remote Access VPN

Check Point ออกแพตช์ช่องโหว่ Zero-day ใหม่บน Remote Access VPN ผู้ดูแลระบบควรทำการอัปเดต

Credit: Pavel Ignatov/ShutterStocktt_repair_for_patching-Pave

ช่องโหว่ CVE-2024-24919 เป็นช่องโหว่ความรุนแรงสูง ทำให้ผู้โจมตีสามารถเข้าถึงข้อมูลในอุปกรณ์ Check Point Security Gateway ที่เปิดใช้งาน Remote Access VPN หรือ Moble Access Software Blades และเชื่อมต่อสู่อินเทอร์เน็ตได้ จากการตรวจสอบการโจมตีเบื้องต้น กลุ่มผู้ไม่หวังดีมุ่งเป้าการโจมตีระบบที่เปิดใช้งานการยืนยันตัวตนด้วยรหัสผ่านเพียงอย่างเดียว

สำหรับอุปกรณ์ที่ได้รับผลกระทบ ได้แก่ CloudGuard Network, Quantum Maestro, Quantum Scalable Chassis, Quantum Security Gateways, และ Quantum Spark Appliances ที่ใช้งานซอฟต์แวร์เวอร์ชัน R80.20.x, R80.20SP (EOL), R80.40 (EOL), R81, R81.10, R81.10.x, และ R81.20 โดย Check Point ได้ออก Security Update สำหรับแต่ละอุปกรณ์ในเวอร์ชันดังนี้

  • Quantum Security Gateway และ CloudGuard Network Security: R81.20, R81.10, R81, R80.40
  • Quantum Maestro และ Quantum Scalable Chassis: R81.20, R81.10, R80.40, R80.30SP, R80.20SP
  • Quantum Spark Gateways: R81.10.x, R80.20.x, R77.20.x

Check Point ได้แนะนำให้ผู้ดูแลระบบควรทำการอัปเดตทันที ผ่านทางเมนู Security Gateway portal > Software Updates > Available Updates > Hotfix Updates โดย Check Point ยังออกแพตช์สำหรับเวอร์ชัน End-of-life (EOL) อีกด้วย แต่จะต้องทำการอัปเดตแบบ Manual เท่านั้น

ที่มา: https://www.bleepingcomputer.com/news/security/check-point-releases-emergency-fix-for-vpn-zero-day-exploited-in-attacks/

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่ Cupertino, CA แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

ปลดล็อกทุกขีดจำกัดของข้อมูล Hybrid Multicloud ด้วยสถาปัตยกรรมใหม่จาก Nutanix AOS

แผนของ Hybrid Multicloud ในทางปฏิบัตินั้นยังมีความท้าทายอยู่ไม่น้อย ในประเด็นด้านการบูรณาการของเครื่องมือและข้อมูล โดยการออกแบบแอปพลิเคชันสมัยใหม่ควรให้ความสำคัญในเรื่องของ Cloud native ที่ถูกบริหารจัดการด้วย Kubernetes แต่ในชีวิตจริงการย้ายข้อมูลข้ามไปยังคลาวด์หรือ On-premise ไม่ใช่เรื่องที่ง่ายเช่นนั้น เพราะขาดซึ่งแพลตฟอร์มข้อมูลกลางที่ยึดโยงข้อมูลเข้ากับแอปพลิเคชันอย่างแท้จริง นั่นจึงนำไปสู่การเปิดตัวสถาปัตยกรรมด้านสตอเรจใหม่จาก …

รู้จัก SAP Joule: พาองค์กรก้าวสู่ยุค AI อย่างมั่นใจด้วยบริการผสาน ERP เข้ากับ AI โดย NDBS Thailand

ท่ามกลางกระแสความนิยมของการใช้ AI ในธุรกิจ การเชื่อมต่อ AI เข้ากับข้อมูลธุรกิจเพื่อให้ AI สามารถตอบสนองต่อการทำงานในรูปแบบต่างๆ ได้อย่างชาญฉลาดยิ่งขึ้นได้กลายเป็นโครงการที่ธุรกิจองค์กรหลายแห่งมองหา เนื่องจากเป็นโครงการด้าน AI ที่สามารถสร้างคุณค่าและเป็นก้าวแรกในการเปลี่ยนวัฒนธรรมองค์กรสู่ AI-Driven Business ได้อย่างรวดเร็ว