CISA ออกประกาศเตือนช่องโหว่บน Linux Kernel กำลังถูกโจมตี

CISA หรือหน่วยความงานมั่นคงทางไซเบอร์ของสหรัฐได้ออกประกาศเตือนช่องโหว่บน Linux Kernel กำลังถูกมุ่งเป้าโจมตี

Credit: ShutterStock.com

ช่องโหว่ดังกล่าวคือ CVE-2024-1086 มีความรุนแรง CVSS 7.8 คะแนน เป็นช่องโหว่ชนิด Use-after-free ที่เกิดขึ้นใน netfilter ทำให้ผู้โจมตีสามารถยกระดับสิทธิจากผู้ใช้งานปกติขึ้นสู่ระดับ root ได้ ซึ่ง Netfilter เป็น Framework ที่อยู่ภายใน Linux kernel ถูกใช้ในการจัดการด้านเครือข่าย เช่น Packet filtering, Network address translation และ Port translation โดยเวอร์ชัน Linux kernel ที่ได้รับผลกระทบ คือ 5.14 จนถึง 6.6.14

อย่างไรก็ตามช่องโหว่ดังกล่าวได้รับการแพตช์แล้วตั้งแต่เดือนมกราคม 2024 ผู้ดูแลระบบจึงควรตรวจสอบเวอร์ชันที่ใช้งานอยู่ โดย CISA ได้เพิ่มช่องโหว่ดังกล่าวลงใน Known Exploited Vulnerabilities (KEV) catalog แล้ว และบังคับให้หน่วยงานภายใต้การกำกับดูแลทำการอัปเดตแพตช์ภายในวันที่ 20 มิถุนายน

ที่มา: https://thehackernews.com/2024/05/cisa-alerts-federal-agencies-to-patch.html

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่สหรัฐอเมริกา แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

Bitdefender MDR: ผสมผสาน ‘ บุคลากร, กระบวนการ และ เทคโนโลยี’ เพื่อปกป้องระบบธุรกิจสำคัญตลอด 24/7

การโจมตีไซเบอร์ในปัจจุบันมักเกิดขึ้นนอกเวลาทำการ อาจเป็นกลางดึกหรือวันหยุด ซึ่งเป็นช่วงที่ทีมไอทีส่วนใหญ่ไม่ได้เฝ้าระวัง ปัญหาจึงไม่ได้อยู่ที่คุณภาพของเทคโนโลยีป้องกันภัย แต่อยู่ที่ว่ามี บุคลากรคอยตรวจสอบและตอบสนองต่อสัญญาณเตือนตลอดเวลาหรือไม่ Bitdefender Managed Detection and Response (MDR) จึงถูกออกแบบมาเพื่อเติมเต็มช่องว่างนี้ ด้วยการรวมทีมผู้เชี่ยวชาญที่เฝ้าระวังตลอด 24 …

Cloudflare จับมือ OpenAI ใช้โมเดล Daybreak ค้นหาและบล็อกช่องโหว่โค้ด

Cloudflare เปิดให้ใช้งานบริการ Vulnerability Discovery and Remediation ในรูปแบบ early access แล้ววันนี้ โดยเป็นบริการที่ใช้โมเดลด้านความมั่นคงปลอดภัยของ OpenAI เพื่อค้นหาจุดบกพร่องในซอฟต์แวร์ของแอปพลิเคชันลูกค้า พร้อมทั้งสกัดกั้นการโจมตีที่ชายขอบของเครือข่าย