Cisco ประกาศแพตช์ช่องโหว่ร้ายแรงให้ StarOS

พบช่องโหว่ร้ายแรงที่คนร้ายสามารถลอบรันโค้ดใน Redundancy Configuration manager(RCM) ที่ใช้ในซอฟต์แวร์ StarOS

หมายเลขช่องโหว่คือ CVE-2022-20649 สาเหตุคือมีการเปิด Debug Mode ของบริการไว้อย่างไม่เหมาะสม ซึ่งคนร้ายที่เข้ามาเชื่อมต่อกับอุปกรณ์สามารถค้นหาได้ว่ามีบริการที่เปิดโหมด Debug ไว้หรือไม่ และทำการลอบรันโค้ดได้ในบริบทระดับ Root ทั้งนี้เป็นการพบจากทีมงาน Cisco เองและยังไม่พบการโจมตีจริง ผู้ใช้งานสามารถอัปเดตแพตช์แก้ไขได้ใน RCM เวอร์ชัน 21.25.4

ในวาระเดียวกันนี้ Cisco ยังได้ประกาศแพตช์ให้ Modbus Preprocessor (CVE-2022-20685) และความผิดพลาดของการ Implement CLI (CVE-2022-20655) ที่กระทบกับหลายผลิตภัณฑ์ ผู้สนใจติดตามประกาศเพิ่มเติมได้ที่ https://tools.cisco.com/security/center/publicationListing.x

ที่มา : https://www.bleepingcomputer.com/news/security/cisco-bug-gives-remote-attackers-root-privileges-via-debug-mode/ และ https://www.securityweek.com/cisco-patches-critical-vulnerability-rcm-staros


About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

ปกป้องข้อมูลและกู้สถานการณ์จาก Ransomware โดยอัตโนมัติ ด้วย IBM FlashSystem Cyber Vault

ทุกวันนี้ การรับมือกับ Ransomware ได้กลายเป็นหนึ่งในหน้าที่พื้นฐานของเหล่าผู้ดูแลระบบ IT ภายในองค์กรไปแล้ว และแน่นอนว่าเหล่าผู้พัฒนาโซลูชันระบบต่างๆ ที่เกี่ยวข้องกับการบริหารจัดการข้อมูล โดยเฉพาะ Enterprise Storage เองต่างก็ได้มีการพัฒนาความสามารถใหม่ๆ ขึ้นมาอย่างต่อเนื่องเพื่อช่วยเหล่าผู้ดูแลระบบ IT ในการรับมือกับภัยคุกคามดังกล่าว

[Video] รู้จักโซลูชัน IBM FlashSystem Cyber Vault: ปกป้องข้อมูลสำคัญของธุรกิจจาก Ransomware แบบอัตโนมัติ

ธุรกิจองค์กรสามารถเลือกใช้ IBM FlashSystem Cyber Vault ในการรับมือกับ Ransomware ในแบบอัตโนมัติได้อย่างเหมาะสมตามความต้องการ ต่อยอดจากการใช้เพียง IBM FlashSystem และ IBM Safeguarded Copy เพื่อปกป้องข้อมูล Snapshot จากการถูกโจมตีเพียงเท่านั้นได้