Cisco ออกแพตช์อุดช่องโหว่ Zero-day บน IOS ผู้ดูแลระบบควรอัปเดตทันที

Cisco ออกแพตช์อุดช่องโหว่ Zero-day บน IOS และ IOS XE Software ผู้ดูแลระบบควรอัปเดตทันที

ช่องโหว่ CVE-2023-20109 มีความรุนแรงตาม CVSS 6.6/10 เกิดขึ้นบน Cisco Group Encrypted Transport VPN (GET VPN) ซึ่งเป็นปัญหาจากกระบวนการทำ Validation บน Group Domain of Interpreation (GDOI) และโปรโตคอล G-IKEv2 ทำให้ผู้โจมตีสามารถทำ Arbitrary Code Execution บนอุปกรณ์ที่มีช่องโหว่ได้ ซึ่งอาจส่งผลให้สามารถเข้าควบคุมอุปกรณ์ได้ทันที หรืออาจโจมตีด้วย Denial of Service (DoS) ก็สามารถทำได้ โดยผู้โจมตีจะต้องมีกุญแจฝั่งผู้ดูแลระบบและ Group Member เสียก่อนจึงจะสามารถโจมตีได้ ทำให้ช่องโหว่นี้ไม่ได้มีความรุนแรงมากนัก

ช่องโหว่นี้กระทบในอุปกรณ์ Cisco ที่ใช้งาน IOS หรือ IOS XE software และเปิดใช้งาน GDOI หรือโปรโตคอล G-IKEv2 ส่วนผลิตภัณฑ์ Meraki ที่ใช้งาน IOS XR และ NX-OS ไม่ได้รับผลกระทบจากช่องโหว่นี้แต่อย่างใด ผู้ดูแลระบบควรทำการแพตช์อุปกรณ์โดยทันที เนื่องจากมีรายงานกลุ่มผู้ไม่หวังดีที่มุ่งเป้าโจมตีด้วยช่องโหว่นี้แล้ว

ที่มา: https://www.bleepingcomputer.com/news/security/cisco-urges-admins-to-fix-ios-software-zero-day-exploited-in-attacks/

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่สหรัฐอเมริกา แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

Salesforce เข้าซื้อกิจการ Fin มูลค่าราว 3,600 ล้านดอลลาร์ เสริมแกร่ง AI Agent งานบริการลูกค้า

Salesforce ประกาศลงนามข้อตกลงขั้นสุดท้ายเข้าซื้อกิจการ Fin ผู้ให้บริการแพลตฟอร์ม customer agent ในมูลค่าราว 3,600 ล้านดอลลาร์สหรัฐ เพื่อนำเทคโนโลยี AI Agent สำหรับงานบริการลูกค้ามาเสริมความสามารถให้กับ Agentforce

Ericsson เปิดตัวโซลูชัน AI in RAN ยกระดับ 5G ไปอีกขั้นด้วยโครงข่ายที่ฝัง AI อยู่ภายใน

Ericsson เปิดตัว AI in RAN ซอฟต์แวร์แบบ Subscription ล่าสุดที่ฝัง AI ลงในแพลตฟอร์ม Radio Access Network (RAN) โดยตรง …