Cisco แพตช์อุดช่องโหว่ร้ายแรงหลายรายการให้ Router RV Series แนะผู้ใช้งานเร่งอัปเดต

Cisco ได้แพตช์ช่องโหว่ให้ผลิตภัณฑ์กลุ่ม Small Business RV Series กว่า 15 รายการ โดย 5 ช่องโหว่จัดเป็นความร้ายแรง ด้วยเหตุนี้จึงเตือนให้ผู้เกี่ยวข้องเร่งอัปเดต

ไฮไลต์สำคัญอยู่ที่ช่องโหว่ร้ายแรงดังนี้

  • CVE-2022-20699 : ช่องโหว่ลอบรันโค้ดในโมดูล SSL VPN เหตุเพราะตรวจสอบการประมวลผล HTTP Request ได้ไม่ดีพอ โดยระดับความรุนแรงอยู่ที่ 10/10 ซึ่งคาดว่าน่าจะมีโค้ดสาธิตแล้ว เนื่องจากถูกพบที่งานแข่งแฮ็ก Pwn2Own ปีก่อน
  • CVE-2022-20700 และ CVE-2022-20701 : ช่องโหว่ยกระดับสิทธิ์ใน Web UI เนื่องจากบังคับใช้การพิสูจน์ได้ไม่ดีพอ
  • CVE-2022-20703 : ช่องโหว่ Bypass การตรวจสอบ Signature ในกระบวนการตรวจสอบ image 
  • CVE-2022-20708 : ช่องโหว่ Command Injection ใน Web UI ของเร้าเตอร์เนื่องจากตรวจสอบ input ได้ไม่ดีพอ

อย่างไรก็ดีบางช่องโหว่นี้จำเป็นต้องใช้ร่วมกันเพื่อโจมตี โดยผลิตภัณฑ์ต่อไปนี้จะได้รับผลกระทบจากช่องโหว่ร้ายแรงข้างต้น อย่างน้อย 1 รายการคือ RV 160 VPN Router, RV160W Wireless-AC VPN Routers, RV260 VPN Routers, RV260P VPN Routers with PoE, RV260W Wireless-AC VPN Routers, RV340 Dual WAN Gigabit VPN Routers, RV340W Dual WAN Gigabit Wireless-AC VPN Routers, RV345 Dual WAN Gigabit VPN Routers และ RV345P Dual WAN Gigabit POE VPN Routers สำหรับผู้ดูแลสามารถติดตามรายละเอียดเพิ่มเติมได้ที่ https://tools.cisco.com/security/center/publicationListing.x

ที่มา : https://www.bleepingcomputer.com/news/security/cisco-fixes-critical-bugs-in-smb-routers-exploits-available/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Salesforce เข้าซื้อกิจการ Fin มูลค่าราว 3,600 ล้านดอลลาร์ เสริมแกร่ง AI Agent งานบริการลูกค้า

Salesforce ประกาศลงนามข้อตกลงขั้นสุดท้ายเข้าซื้อกิจการ Fin ผู้ให้บริการแพลตฟอร์ม customer agent ในมูลค่าราว 3,600 ล้านดอลลาร์สหรัฐ เพื่อนำเทคโนโลยี AI Agent สำหรับงานบริการลูกค้ามาเสริมความสามารถให้กับ Agentforce

Cisco ออกแพตช์แก้ช่องโหว่ Zero-day บน Catalyst SD-WAN Manager ที่ถูกใช้โจมตียกระดับสิทธิ์เป็น root

Cisco ปล่อยอัปเดตด้านความปลอดภัยแก้ช่องโหว่บน Catalyst SD-WAN Manager (เดิมคือ SD-WAN vManage) หลังพบว่าถูกใช้โจมตีจริงในลักษณะ Zero-day เพื่อยกระดับสิทธิ์เป็น root บนระบบที่ได้รับผลกระทบ