CISA เตือนช่องโหว่ใน Chrome และอุปกรณ์ D-Link ที่หมดอายุแล้ว

CISA ได้อัปเดตช่องโหว่ที่ถูกใช้โจมตีจริงเพิ่มในคลังข้อมูลที่หน่วยงานภาครัฐภายใต้รัฐบาลของตนต้องสนใจ ซึ่งความรู้เหล่านี้ก็น่าสนใจต่อผู้ใช้ทั่วโลกด้วย ดังนั้นล่าสุดมี 2 ช่องโหว่ที่ได้รับการบรรจุใหม่อย่างน่าจับตาคือส่วนของ Chrome และ D-Link นั่นเอง

ในส่วนของ Chrome เป็นช่องโหว่ใหม่ที่พบการโจมตีเมื่อสัปดาห์ก่อน(CVE-2024-4761) โดยเป็นช่องโหว่ out-of-bound write ที่เกิดขึ้นใน V8 JavScript อย่างไรก็ดีมีอีกหนึ่งช่องโหว่ที่ Google เผยว่าถูกใช้โจมตีแล้วเช่นกันแต่ยังไม่ถูกเพิ่มจาก CISA

ช่องโหว่ใน D-Link ก็มีความน่าสนใจ โดยแม้จะมีอายุมากกว่า 10 ปี แต่พบว่ายังกลับถูกใช้อยู่เรื่อยๆ โดยเราเตอร์รุ่น DIR-600 มีช่องโหว่ Cross-site request forgery(CSRF) ที่ทำให้ถูก hijack หน้าการพิสูจน์ตันตนในหน้าเว็บแอดมินได้ นำไปสู่การสร้างบัญชีใหม่เข้ายึดอุปกรณ์ได้อย่างสมบูรณ์ ซึ่งเราเตอร์ที่ว่าหมดอายุไปตั้งแต่ 4 ปีก่อนแล้ว นอกจากนี้ยังมีช่องโหว่ใน D-Link DIR-605 ที่หลุดการดูแลไปตั้งแต่ปี 2015 เช่นกัน โดยเป็นช่องโหว่ CVE-2021-40655

หากใครเป็นส่วนหนึ่งของเรื่องราวเหล่านี้ยังไงก็ควรหาวิธีการป้องกัน โดยเฉพาะแอดมินผู้ดูแลระบบของบริษัทก็ไม่ควรละเลยเป็นอย่างยิ่ง

ที่มา: https://www.bleepingcomputer.com/news/security/cisa-warns-of-hackers-exploiting-chrome-eol-d-link-bugs/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

PDPC เดินหน้าผนึกกำลังเครือข่าย DPO กว่า 3,700 หน่วยงานทั่วประเทศยกระดับตามมติ ครม.ทันที [PR]

สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) หรือ PDPC เดินหน้าขับเคลื่อนมาตรการยกระดับการรักษาความมั่นคงปลอดภัยไซเบอร์เพื่อคุ้มครองข้อมูลส่วนบุคคลของประชาชน โดยผนึกกำลังเครือข่ายเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล หรือ DPO กว่า 3,700 หน่วยงาน ทั้งภาครัฐและเอกชนทั่วประเทศ เร่งดำเนินการรีเซ็ต Username และ …

พบแคมเปญโจมตีพุ่งเป้าช่องโหว่ Critical บน VMware vCenter เตือนแค่แพตช์อย่างเดียวอาจไม่พอ

ช่องโหว่ระดับ Critical บน VMware vCenter รหัส CVE-2026-59310 กำลังถูกใช้โจมตีจริงเป็นวงกว้างทั่วโลก โดยผู้โจมตีฝังกลไกคงสถานะการเข้าถึงที่ยังทำงานต่อได้แม้ระบบจะถูกแพตช์แล้ว ผู้ดูแลระบบจึงต้องตรวจสอบร่องรอยการถูกเจาะระบบควบคู่ไปกับการติดตั้งแพตช์