Black Hat Asia 2023

Cisco แพตช์ช่องโหว่ร้ายแรงใน Data Center Network Manager แนะผู้ใช้เร่งอัปเดต

Cisco ได้ประกาศแพตช์ช่องโหว่หลายรายการให้ซอฟต์แวร์ Data Center Network Manager (DCNM) ดังนั้นจึงแนะนำให้ผู้ใช้งานเร่งอัปเดต

Credit: Visual Generation/ShutterStock

ช่องโหว่ที่น่าสนใจมีดังนี้

  • ช่องโหว่ร้ายแรงเกือบทั้งหมดทำให้คนร้ายสามารถลัดผ่านการพิสูจน์ตัวตนเข้าไปลอบปฏิบัติการในสิทธิ์ระดับผู้ดูแลบนอุปกรณ์เป้าหมายได้ โดยมีหมายเลขอ้างอิงคือ CVE-2019-15975, CVE-2019-15976 และ CVE-2019-15977 โดยกระทบกับ REST API Endpoint, SOAP API Endpoint และ Web UI 
  • ช่องโหว่ระดับรุนแรงสูง 2 รายการคือ SQL Injection และอีก 3 รายการคือ Path Traversal รวมถึง 2 รายการคือ Command Injection โดยทั้งหมดต้องอาศัยสิทธิ์ระดับผู้ดูแลเสียก่อนจึงถูกจัดให้อยู่ในระดับรุนแรงสูงเท่านั้น

ผู้สนใจสามารถศึกษาเพิ่มเติมได้ที่นี่ และอย่าลืมอัปเดตกันด้วยนะครับ

ที่มา :  https://www.securityweek.com/cisco-dcnm-users-warned-serious-vulnerabilities


About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Microsoft เปิดตัว Security Copilot ระบบ AI ผู้ช่วยด้านความมั่นคงปลอดภัย

Microsoft เปิดตัว Security Copilot ระบบ AI ผู้ช่วยด้านความมั่นคงปลอดภัย ใช้งาน GPT-4  

“ฟรอสต์ แอนด์ ซัลลิแวน” ยกโซลูชัน Fraud Protection ของ Group-IB เป็นโซลูชันที่สมบูรณ์แบบที่สุดในตลาด [Guest Post]

Group-IB ผู้นำด้านการรักษาความปลอดภัยทางไซเบอร์ระดับโลก ซึ่งมีสำนักงานใหญ่ในสิงคโปร์ มีความภูมิใจในการประกาศว่า แพลตฟอร์ม Fraud Protection ของบริษัทฯ ได้รับการยอมรับจากบริษัทวิจัยและที่ปรึกษาระดับโลกอย่างฟรอสต์ แอนด์ ซัลลิแวน (Frost & Sullivan) ว่าเป็นโซลูชันป้องกันการฉ้อโกงที่สมบูรณ์แบบที่สุดในตลาดปัจจุบัน ฟรอสต์ แอนด์ ซัลลิแวน …