Cisco อุดช่องโหว่ Bypass ใน ACI MSO

Cisco ได้ประกาศอุดช่องโหว่ 3 รายการให้แก่ผลิตภัณฑ์ ACI Multi-site Orchestrator และ Application Services Engine 

ช่องโหว่ที่น่าสนใจคือ

  • CVE-2021-1388 – เกิดขึ้นกับ Cisco ACI MSO เวอร์ชัน 3.0 ที่ deploy บน Cisco Application Services Engine เท่านั้น โดยเพียงแค่คนร้ายประดิษฐ์การ Request แบบพิเศษเข้ามาโจมตียังปลายทางที่มีช่องโหว่ เพื่อที่จะได้รับ Token ในสิทธิ์ระดับแอดมิน
  • CVE-2021-1393 – เป็นช่องโหว่ที่ทำให้ผู้โจมตีที่ไม่มีสิทธิ์จากทางไกลสามารถเข้าถึงบริการได้ 

นอกจากนี้ Cisco ยังได้ออกแพตช์ช่องโหว่ร้ายแรงให้ NS-OX และช่องโหว่บนซอฟต์แวร์ FXOS และ UCS รวม 5 รายการ ผู้สนใจสามารถติดตามรายละเอียดทั้งหมดได้ที่ https://tools.cisco.com/security/center/publicationListing.x 

ที่มา : https://www.bleepingcomputer.com/news/security/cisco-fixes-maximum-severity-mso-auth-bypass-vulnerability/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

แคสเปอร์สกี้เผย Gen Z ในเอเชียแปซิฟิก 90% เคยเผชิญกับเหตุการณ์คุกคามทางไซเบอร์อย่างน้อยหนึ่งครั้งในช่วงปีที่ผ่านมา [PR]

แม้ว่าคนรุ่น Gen Z ทั้งในระดับโลกและในภูมิภาคเอเชียแปซิฟิกจะใช้เวลาบนโลกออนไลน์และมั่นใจในการใช้งานโลกดิจิทัลมากกว่าคนรุ่นอื่น แต่ผลวิจัยใหม่จากศูนย์วิจัยตลาดภายในของ แคสเปอร์สกี้สำรวจกลุ่มตัวอย่าง 7,200 คนทั่วโลก พบว่าคนรุ่น Gen Z มีแนวโน้มที่จะใช้ซอฟต์แวร์ป้องกันไวรัสบนอุปกรณ์มือถือหรือเปลี่ยนรหัสผ่านน้อยกว่าคนรุ่นอื่นๆ

สคส. ดัน “PDPC Certification Mark” ยกระดับองค์กรไทย สู่มาตรฐานที่สร้างความเชื่อมั่นได้จริง เปิดเวที Executive Talk 30 ก.ย. นี้ [PR]

สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) หรือ PDPC เดินหน้ายกระดับมาตรฐานการคุ้มครองข้อมูลส่วนบุคคลของประเทศไทยอีกขั้น ผลักดัน “PDPC Certification Mark” ให้เป็นเครื่องมือสำคัญในการสะท้อนความพร้อมและมาตรฐานการบริหารจัดการข้อมูลส่วนบุคคลขององค์กร พร้อมจัดกิจกรรม “PDPC CERTIFICATION MARK EXECUTIVE …