Cisco แพตช์ช่องโหว่ร้ายแรงให้ APIC

Cisco ได้ออกแพตช์ให้ช่องโหว่ร้ายแรงใน APIC หรือ Application Policy Infrastructure Controller รวมถึง Cloud APIC

ในชุดแพตช์จำนวนหลายรายการครั้งนี้ ช่องโหว่ CVE-2021-1577 บน APIC มีความร้ายแรงสูงสุดที่ 9.1/10 ที่เกิดขึ้นเพราะควบคุมการเข้าถึงไม่ดีเพียงพอ ทำให้ผู้โจมตีสามารถอัปโหลดไฟล์และเข้าไปอ่านหรือเขียนไฟล์ได้ โดย Cisco เตือนให้ผู้ใช้งาน APIC และ Cloud APIC รีบอัปเดตแพตช์เวอร์ชัน 3.2, 4.2 และ 5.1 สำหรับแพตช์ของส่วนประกอบหลักใน ACI (SDN) ครั้งนี้ยังมีการแพตช์ช่องโหว่ร้ายแรงสูงอีก 2 รายการ และปานกลาง 3 รายการ ติดตามเพิ่มเติมได้ที่ https://tools.cisco.com/security/center/publicationListing.x

นอกจากนี้ Cisco ยังได้ประกาศผลสืบสวนช่องโหว่ร้ายแรงจาก BlackBerry QNX (https://www.techtalkthai.com/cisa-warns-badalloac-on-blackberry-qnx-rtos-effects-critical-infrastructure/) ซึ่งไม่มีอุปกรณ์ Cisco ใดๆที่ได้รับผลกระทบ

ที่มา : https://www.securityweek.com/cisco-patches-serious-vulnerabilities-data-center-products

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Salesforce เข้าซื้อกิจการ Fin มูลค่าราว 3,600 ล้านดอลลาร์ เสริมแกร่ง AI Agent งานบริการลูกค้า

Salesforce ประกาศลงนามข้อตกลงขั้นสุดท้ายเข้าซื้อกิจการ Fin ผู้ให้บริการแพลตฟอร์ม customer agent ในมูลค่าราว 3,600 ล้านดอลลาร์สหรัฐ เพื่อนำเทคโนโลยี AI Agent สำหรับงานบริการลูกค้ามาเสริมความสามารถให้กับ Agentforce

Cisco ออกแพตช์แก้ช่องโหว่ Zero-day บน Catalyst SD-WAN Manager ที่ถูกใช้โจมตียกระดับสิทธิ์เป็น root

Cisco ปล่อยอัปเดตด้านความปลอดภัยแก้ช่องโหว่บน Catalyst SD-WAN Manager (เดิมคือ SD-WAN vManage) หลังพบว่าถูกใช้โจมตีจริงในลักษณะ Zero-day เพื่อยกระดับสิทธิ์เป็น root บนระบบที่ได้รับผลกระทบ