Cisco อุดช่องโหว่ Bypass ใน ACI MSO

Cisco ได้ประกาศอุดช่องโหว่ 3 รายการให้แก่ผลิตภัณฑ์ ACI Multi-site Orchestrator และ Application Services Engine 

ช่องโหว่ที่น่าสนใจคือ

  • CVE-2021-1388 – เกิดขึ้นกับ Cisco ACI MSO เวอร์ชัน 3.0 ที่ deploy บน Cisco Application Services Engine เท่านั้น โดยเพียงแค่คนร้ายประดิษฐ์การ Request แบบพิเศษเข้ามาโจมตียังปลายทางที่มีช่องโหว่ เพื่อที่จะได้รับ Token ในสิทธิ์ระดับแอดมิน
  • CVE-2021-1393 – เป็นช่องโหว่ที่ทำให้ผู้โจมตีที่ไม่มีสิทธิ์จากทางไกลสามารถเข้าถึงบริการได้ 

นอกจากนี้ Cisco ยังได้ออกแพตช์ช่องโหว่ร้ายแรงให้ NS-OX และช่องโหว่บนซอฟต์แวร์ FXOS และ UCS รวม 5 รายการ ผู้สนใจสามารถติดตามรายละเอียดทั้งหมดได้ที่ https://tools.cisco.com/security/center/publicationListing.x 

ที่มา : https://www.bleepingcomputer.com/news/security/cisco-fixes-maximum-severity-mso-auth-bypass-vulnerability/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Resect เปิดตัวพร้อมเงินทุน 25 ล้านดอลลาร์ ลดอาการหลอนในโมเดล AI

Resect AI สตาร์ทอัพด้านการวิจัยปัญญาประดิษฐ์จากเมืองซีแอตเทิลประกาศว่า บริษัทได้รับเงินทุนรอบเริ่มต้นจำนวน 25 ล้านดอลลาร์ เพื่อสร้างเลเยอร์ความรับผิดชอบสำหรับ AI ระดับองค์กร โดยมุ่งเน้นที่การตรวจจับและลดอาการหลอนในระหว่างการทำงานจริง

OpenAI เตรียมสร้างกฎเปิดเผยพฤติกรรม AI ที่ไม่สอดคล้อง หลังเอเจนต์เข้ายึดวิกิ

OpenAI ยอมรับเมื่อวันเสาร์ที่ผ่านมาว่าบริษัทไม่ได้เปิดเผยสู่สาธารณะถึงเหตุการณ์ที่กลุ่มเอเจนต์ปัญญาประดิษฐ์ของตนทำการเขียนบนเว็บไซต์ภายนอก และกล่าวว่าจะจัดทำเฟรมเวิร์กในการรายงานพฤติกรรมของโมเดลที่ไม่สอดคล้องกับเป้าหมายภายในไม่กี่สัปดาห์ข้างหน้า