Cisco อุดช่องโหว่ Bypass ใน ACI MSO

Cisco ได้ประกาศอุดช่องโหว่ 3 รายการให้แก่ผลิตภัณฑ์ ACI Multi-site Orchestrator และ Application Services Engine 

ช่องโหว่ที่น่าสนใจคือ

  • CVE-2021-1388 – เกิดขึ้นกับ Cisco ACI MSO เวอร์ชัน 3.0 ที่ deploy บน Cisco Application Services Engine เท่านั้น โดยเพียงแค่คนร้ายประดิษฐ์การ Request แบบพิเศษเข้ามาโจมตียังปลายทางที่มีช่องโหว่ เพื่อที่จะได้รับ Token ในสิทธิ์ระดับแอดมิน
  • CVE-2021-1393 – เป็นช่องโหว่ที่ทำให้ผู้โจมตีที่ไม่มีสิทธิ์จากทางไกลสามารถเข้าถึงบริการได้ 

นอกจากนี้ Cisco ยังได้ออกแพตช์ช่องโหว่ร้ายแรงให้ NS-OX และช่องโหว่บนซอฟต์แวร์ FXOS และ UCS รวม 5 รายการ ผู้สนใจสามารถติดตามรายละเอียดทั้งหมดได้ที่ https://tools.cisco.com/security/center/publicationListing.x 

ที่มา : https://www.bleepingcomputer.com/news/security/cisco-fixes-maximum-severity-mso-auth-bypass-vulnerability/


About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

[รีวิว] Dell Latitude 7320 Detachable: Laptop รุ่นพรีเมี่ยมที่เป็นได้ทั้ง Notebook และ Tablet พร้อมปากกาในตัว

ในครั้งนี้ทีมงาน TechTalkThai ได้รับเครื่อง Dell Latitude 7320 Detachable มาทดลองใช้งาน ซึ่งก็ต้องใช้เวลาทดสอบกันนานพอสมควรเพราะตัวเครื่องมีประสบการณ์การใช้งานให้ได้ทดลองใช้หลายแง่มุม ทั้งการใช้แบบ Notebook, การใช้แบบ Tablet และการใช้งานด้วยปากกาบน Windows 10 ทางทีมงานเราจึงขอสรุปประสบการณ์การใช้ Dell Latitude 7320 Detachable ในครั้งนี้เอาไว้ในบทความนี้เพื่อเป็นประโยชน์แก่ผู้อ่านกันนะครับ

GIGABYTE สนับสนุน HPC NCHC Animation Challenge ครั้งที่ 10 ส่งเสริมเทคโนโลยีและวัฒนธรรมไต้หวันบนเวทีโลก

ที่งาน “HPC NCHC Animation Challenge” ครั้งที่ 10 ประจำปี 2021 ซึ่งจัดโดย National Center for High-Performance Computing …