Cisco ออก Patch อุดช่องโหว่ Cisco Meeting Server, UCM, WAAS, cBR-8, Prime Infrastructure และ Finesse Agent

Cisco ได้ประกาศออก Patch อุดช่องโหว่บนผลิตภัณฑ์หลากหลาย และแนะนำให้องค์กรที่มีการใช้งานอยู่อัปเดตโดยด่วน ดังนี้

Credit: Visual Generation/ShutterStock
Credit: Visual Generation/ShutterStock
  • Cisco Meeting Server มีช่องโหว่ Authentication Bypass
  • Cisco Unified Communications Manager (UCM) มีปัญหากับการจัดการ iframe และอาจนำไปถูกใช้โจมตีด้วยการทำ Clickjacking หรือ Phishing ได้
  • Cisco Wide Area Application Services (WAAS) มีช่องโหว่ DoS
  • Cisco cBR-8 Converged Broadband Routers มีช่องโหว่ที่สามารถถูกตัดการเชื่อมต่อได้ด้วยการเรียก Telnet/SSH ไปยัง Router
  • Cisco Prime Infrastructure และ Evolved Programmable Network Manager for SQL มีช่องโหว่ SQL Injection ที่นำไปสู่การขโมยข้อมูลหรือทำ DoS ได้
  • Cisco Finesse Agent มีช่องโหว่ Cross-site Request Forgery

ผลิตภัณฑ์ทั้งหมดเหล่านี้มี Patch เรียบร้อยแล้ว ผู้ใช้งานทุกคนสามารถอัปเดตได้ทันที โดยปัจจุบันนี้ยังไม่มีแคมเปญการโจมตีที่ใช้ช่องโหว่เหล่านี้เป็นวงกว้างแต่อย่างใด

ที่มา: http://www.theregister.co.uk/2016/10/12/cisco_security_updates/

About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

Anthropic เปิดตัว Claude Opus 5 ชูความฉลาดใกล้ระดับ Fable 5 ในราคาครึ่งเดียว

Anthropic เปิดตัว Claude Opus 5 โมเดล AI ที่ให้ความสามารถใกล้เคียงระดับ frontier ของ Claude Fable 5 ในราคาครึ่งเดียว โดยยังคิดค่าบริการเท่ากับ …

Dell Pro Precision x Dell Pro AI Studio: จุดเริ่มต้น AI ที่ใช่สำหรับทุกองค์กร [Guest Post]

ในยุคที่ AI กลายเป็นหัวใจของการขับเคลื่อนธุรกิจ องค์กรทุกขนาดต่างมองหา “จุดเริ่มต้น” ที่แข็งแรงพอจะรองรับงานตั้งแต่การออกแบบ วิเคราะห์ข้อมูล ไปจนถึงการพัฒนาโมเดล AI ของตัวเอง Dell Pro Precision คือคำตอบ workstations …