CISA ออกประกาศเตือนช่องโหว่บน Linux Kernel กำลังถูกโจมตี

CISA หรือหน่วยความงานมั่นคงทางไซเบอร์ของสหรัฐได้ออกประกาศเตือนช่องโหว่บน Linux Kernel กำลังถูกมุ่งเป้าโจมตี

Credit: ShutterStock.com

ช่องโหว่ดังกล่าวคือ CVE-2024-1086 มีความรุนแรง CVSS 7.8 คะแนน เป็นช่องโหว่ชนิด Use-after-free ที่เกิดขึ้นใน netfilter ทำให้ผู้โจมตีสามารถยกระดับสิทธิจากผู้ใช้งานปกติขึ้นสู่ระดับ root ได้ ซึ่ง Netfilter เป็น Framework ที่อยู่ภายใน Linux kernel ถูกใช้ในการจัดการด้านเครือข่าย เช่น Packet filtering, Network address translation และ Port translation โดยเวอร์ชัน Linux kernel ที่ได้รับผลกระทบ คือ 5.14 จนถึง 6.6.14

อย่างไรก็ตามช่องโหว่ดังกล่าวได้รับการแพตช์แล้วตั้งแต่เดือนมกราคม 2024 ผู้ดูแลระบบจึงควรตรวจสอบเวอร์ชันที่ใช้งานอยู่ โดย CISA ได้เพิ่มช่องโหว่ดังกล่าวลงใน Known Exploited Vulnerabilities (KEV) catalog แล้ว และบังคับให้หน่วยงานภายใต้การกำกับดูแลทำการอัปเดตแพตช์ภายในวันที่ 20 มิถุนายน

ที่มา: https://thehackernews.com/2024/05/cisa-alerts-federal-agencies-to-patch.html

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่สหรัฐอเมริกา แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

ข้อมูลลับองค์กรธุรกิจตกอยู่ในความเสี่ยง: แคสเปอร์สกี้รายงานการโจมตีด้วยสปายแวร์เพิ่มขึ้น 18% ในเอเชียตะวันออกเฉียงใต้ [PR]

การโจมตีด้วยสปายแวร์ที่เพิ่มขึ้นทำให้องค์กรธุรกิจในภูมิภาคเอเชียตะวันออกเฉียงใต้ตกอยู่ในความเสี่ยงมากขึ้น ตามรายงานของแคสเปอร์สกี้ บริษัทด้านความปลอดภัยทางไซเบอร์และความเป็นส่วนตัวทางดิจิทัลระดับโลก

เปิดตัว Datadog Code Security MCP ตรวจความปลอดภัยของ Code ที่ AI สร้างได้แบบ Real-Time

Datadog ได้ออกมาประกาศเปิดตัวเครื่องมือใหม่ Datadog Code Security MCP สำหรับใช้ตรวจสอบความปลอดภัยของโค้ดที่ AI เขียนขึ้นมาได้ทันทีโดยไม่ต้องรอ Pull Request หรือ CI Pipeline อีกต่อไป