Check Point ออกแพตช์ช่องโหว่ Zero-day บน Remote Access VPN

Check Point ออกแพตช์ช่องโหว่ Zero-day ใหม่บน Remote Access VPN ผู้ดูแลระบบควรทำการอัปเดต

Credit: Pavel Ignatov/ShutterStocktt_repair_for_patching-Pave

ช่องโหว่ CVE-2024-24919 เป็นช่องโหว่ความรุนแรงสูง ทำให้ผู้โจมตีสามารถเข้าถึงข้อมูลในอุปกรณ์ Check Point Security Gateway ที่เปิดใช้งาน Remote Access VPN หรือ Moble Access Software Blades และเชื่อมต่อสู่อินเทอร์เน็ตได้ จากการตรวจสอบการโจมตีเบื้องต้น กลุ่มผู้ไม่หวังดีมุ่งเป้าการโจมตีระบบที่เปิดใช้งานการยืนยันตัวตนด้วยรหัสผ่านเพียงอย่างเดียว

สำหรับอุปกรณ์ที่ได้รับผลกระทบ ได้แก่ CloudGuard Network, Quantum Maestro, Quantum Scalable Chassis, Quantum Security Gateways, และ Quantum Spark Appliances ที่ใช้งานซอฟต์แวร์เวอร์ชัน R80.20.x, R80.20SP (EOL), R80.40 (EOL), R81, R81.10, R81.10.x, และ R81.20 โดย Check Point ได้ออก Security Update สำหรับแต่ละอุปกรณ์ในเวอร์ชันดังนี้

  • Quantum Security Gateway และ CloudGuard Network Security: R81.20, R81.10, R81, R80.40
  • Quantum Maestro และ Quantum Scalable Chassis: R81.20, R81.10, R80.40, R80.30SP, R80.20SP
  • Quantum Spark Gateways: R81.10.x, R80.20.x, R77.20.x

Check Point ได้แนะนำให้ผู้ดูแลระบบควรทำการอัปเดตทันที ผ่านทางเมนู Security Gateway portal > Software Updates > Available Updates > Hotfix Updates โดย Check Point ยังออกแพตช์สำหรับเวอร์ชัน End-of-life (EOL) อีกด้วย แต่จะต้องทำการอัปเดตแบบ Manual เท่านั้น

ที่มา: https://www.bleepingcomputer.com/news/security/check-point-releases-emergency-fix-for-vpn-zero-day-exploited-in-attacks/

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่สหรัฐอเมริกา แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

Bitdefender MDR: ผสมผสาน ‘ บุคลากร, กระบวนการ และ เทคโนโลยี’ เพื่อปกป้องระบบธุรกิจสำคัญตลอด 24/7

การโจมตีไซเบอร์ในปัจจุบันมักเกิดขึ้นนอกเวลาทำการ อาจเป็นกลางดึกหรือวันหยุด ซึ่งเป็นช่วงที่ทีมไอทีส่วนใหญ่ไม่ได้เฝ้าระวัง ปัญหาจึงไม่ได้อยู่ที่คุณภาพของเทคโนโลยีป้องกันภัย แต่อยู่ที่ว่ามี บุคลากรคอยตรวจสอบและตอบสนองต่อสัญญาณเตือนตลอดเวลาหรือไม่ Bitdefender Managed Detection and Response (MDR) จึงถูกออกแบบมาเพื่อเติมเต็มช่องว่างนี้ ด้วยการรวมทีมผู้เชี่ยวชาญที่เฝ้าระวังตลอด 24 …

ปรับกลยุทธ์ Enterprise Infrastructure ที่ Symphony Communication มองว่า Public Cloud อาจไม่ใช่คำตอบเดียวเสมอไป

องค์กรส่วนใหญ่ที่ตัดสินใจย้ายระบบขึ้น Public Cloud หวังผลด้านความรวดเร็วและความยืดหยุ่น แต่เมื่อเวลาผ่านไปกลับพบปัญหาต้นทุนที่พุ่งสูงขึ้น ควบคู่กับความซับซ้อนในการบริหารจัดการ และความเสี่ยงด้าน Ransomware ที่รุนแรงขึ้น จนทิศทางการขึ้น Public Cloud อาจไม่ใช่คำตอบสุดท้ายในการบริหารจัดการองค์กรในยุคนี้ ภายในงาน Enterprise …