CISA ออกประกาศเตือนช่องโหว่บน Linux Kernel กำลังถูกโจมตี

CISA หรือหน่วยความงานมั่นคงทางไซเบอร์ของสหรัฐได้ออกประกาศเตือนช่องโหว่บน Linux Kernel กำลังถูกมุ่งเป้าโจมตี

Credit: ShutterStock.com

ช่องโหว่ดังกล่าวคือ CVE-2024-1086 มีความรุนแรง CVSS 7.8 คะแนน เป็นช่องโหว่ชนิด Use-after-free ที่เกิดขึ้นใน netfilter ทำให้ผู้โจมตีสามารถยกระดับสิทธิจากผู้ใช้งานปกติขึ้นสู่ระดับ root ได้ ซึ่ง Netfilter เป็น Framework ที่อยู่ภายใน Linux kernel ถูกใช้ในการจัดการด้านเครือข่าย เช่น Packet filtering, Network address translation และ Port translation โดยเวอร์ชัน Linux kernel ที่ได้รับผลกระทบ คือ 5.14 จนถึง 6.6.14

อย่างไรก็ตามช่องโหว่ดังกล่าวได้รับการแพตช์แล้วตั้งแต่เดือนมกราคม 2024 ผู้ดูแลระบบจึงควรตรวจสอบเวอร์ชันที่ใช้งานอยู่ โดย CISA ได้เพิ่มช่องโหว่ดังกล่าวลงใน Known Exploited Vulnerabilities (KEV) catalog แล้ว และบังคับให้หน่วยงานภายใต้การกำกับดูแลทำการอัปเดตแพตช์ภายในวันที่ 20 มิถุนายน

ที่มา: https://thehackernews.com/2024/05/cisa-alerts-federal-agencies-to-patch.html

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่สหรัฐอเมริกา แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

[Video] SYMPHONT x FORTINET Webinar: Secures Networks Today and in the Future byConverging AI-Powered Security

Symphony Communication ร่วมกับ Fortinet Thailand จัดงานสัมมนาออนไลน์ หัวข้อ “Secures Networks Today and in the Future byConverging …

TrendAI ผสาน Claude API เข้ากับแพลตฟอร์ม Vision One ยกระดับการกำกับดูแลและรักษาความมั่นคงปลอดภัย AI ในองค์กร

TrendAI ผู้ให้บริการความมั่นคงปลอดภัย AI ระดับองค์กรของ Trend Micro ผสาน Claude Compliance API เข้ากับแพลตฟอร์ม TrendAI Vision One เพิ่มขีดความสามารถให้องค์กรสามารถรวบรวมข้อมูลเพื่อเพิ่มมิติมุมมอง …