Cisco ออก Security Patch อุด 26 ช่องโหว่บน Switch และ Firewall

Cisco ได้ประกาศออก Security Patch ล่าสุดเพื่ออุดช่องโหว่บน Cisco Nexus 3000, 3500, 7000, 9000 และ Cisco Firepower 4100 และ 9300

Credit: Cisco

ช่องโหว่ที่ถูก Patch ในครั้งนี้ปรากฏอยู่บน Cisco NX-OS Switch และ Cisco FXOS Firewall Software โดยใน Security Advisory 25 รายการที่ครอบคลุม 26 ช่องโหว่นี้ มีช่องโหว่ที่มีความรุนแรงระดับสูงถึง 23 รายการบน Cisco NX-OS โดยช่องโหว่เหล่านี้ไม่ได้กระทบกับ Cisco IOS หรือ Cisco IOS XE แต่อย่างใด

ช่องโหว่ในครั้งนี้มีหลากหลายและสามารถสร้างความเสียหายได้หลายช่องทาง ไม่ว่าจะเป็นการเข้าถึงสิทธิ์ต่างๆ, การยกระดับสิทธิ์ของผู้โจมตี, การเรียกใช้งานคำสั่งต่างๆ, การหลบหลีกข้อจำกัดของ Shell ที่กำหนดไว้, การ Bypass การตรวจสอบ Image ของระบบ และการโจมตีแบบ Denial of Service (DoS)

สำหรับช่องโหว่ที่รุนแรงที่สุดในรอบนี้ ก็คือช่องโหว่บนระบบ LDAP ใน Cisco NX-OS และ Cisco FXOS ที่ทำให้ผู้โจมตีซึ่งไม่ได้ยืนยันตัวตนสามารถโจมตีจนอุปกรณ์ทำการ Reload ตัวเองและเกิดเป็นการทำ DoS ได้

ผู้ที่สนใจสามารถอ่านรายละเอียดฉบับเต็มและตรวจสอบข้อมูลเชิงลึกของช่องโหว่ทั้งหมดได้ที่ https://tools.cisco.com/security/center/viewErp.x?alertId=ERP-70757 ครับ

ที่มา: https://www.networkworld.com/article/3356501/cisco-uncorks-26-security-patches-for-switches-firewalls.html


About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

เปลี่ยนประสบการณ์การทำงานและการให้บริการ ผสานข้อมูล Location ภายในอาคารเข้ากับ Application ของธุรกิจและองค์กร

"ประสบการณ์" ได้กลายเป็นประเด็นสำคัญที่หลายๆ ธุรกิจเริ่มหยิบยกมาเป็นประเด็นแข่งขันเพื่อเอาชนะใจลูกค้าด้วย Customer Experience ไปจนถึงการเพิ่มประสิทธิภาพการทำงานของพนักงานในองค์กรเองก็ตามที ซึ่ง Aruba ผู้นำทางด้านระบบเครือข่ายสำหรับธุรกิจองค์กรเองนั้น ก็ได้มีลูกค้าทั่วโลกมากมายที่ทำการเปลี่ยนประสบการณ์ทั้งสำหรับลูกค้าและพนักงานภายในองค์กร ด้วยการนำข้อมูล Location หรือตำแหน่งภายในอาคารมาประยุกต์ใช้ เพื่อสร้างประสบการณ์รูปแบบใหม่ให้กับสินค้า, บริการ และกระบวนการในการทำงานต่างๆ ให้ดียิ่งขึ้นในมุมที่หลายคนอาจคิดไม่ถึงกันมาก่อน

Tenable Webinar: ลด Cyber Exposure ในองค์กร ด้วยพรบ.การรักษาความมั่นคงปลอดภัยไซเบอร์ โดย Tenable

Tenable ขอเรียนเชิญผู้บริหารฝ่าย IT, ผู้จัดการ IT Security, ผู้จัดการ IT, ทีมงาน Security Engineer และผู้ดูแลระบบ IT เข้าร่วมฟัง Webinar ในหัวข้อเรื่อง "ลด Cyber Exposure ในองค์กร ด้วยพรบ.การรักษาความมั่นคงปลอดภัยไซเบอร์ โดย Tenable" เพื่อทำความรู้จักกับ Cyber Exposure, บทเรียนด้าน Cybersecurity จากเหตุการณ์ต่างๆ และการประยุกต์นำพรบ.การรักษาความมั่นคงปลอดภัยไซเบอร์มาใช้เสริมความมั่นคงปลอดภัยให้กับธุรกิจองค์กร ในวันพุธที่ 7 สิงหาคม 2019 เวลา 14.00 – 15.30 น. โดยมีกำหนดการและวิธีการลงทะเบียนดังนี้