Cisco เตือนพบการโจมตีช่องโหว่เก่าบน ASA แนะผู้ใช้ควรอัปเดต

Cisco Talos ได้ออกโรงเตือนถึงการค้นพบกลุ่มคนร้ายที่ใช้ช่องโหว่บน ASA ซึ่งถูกแพตช์ไปเมื่อปีก่อนโจมตีระบบ จึงเตือนให้ผู้ใช้งานตรวจสอบการอัปเดต

Credit: Visual Generation/ShutterStock

ช่องโหว่เจ้าปัญหาคือ CVE-2018-0296 ซึ่งทำให้คนร้ายสามารถเข้าถึงข้อมูลละเอียดอ่อนผ่านทางเทคนิค Directory Traversal และเกิด DoS ด้วย ทั้งนี้แม้จะมีการแพตช์ช่องโหว่ไปตั้งแต่กลางปีก่อนแต่หลังจากนั้นก็มีการโจมตีมาเป็นระยะๆ โดยจนถึงกันยายนปีนี้ Cisco ก็ยังอัปเดต Advisory ในช่องโหว่นี้อยู่และล่าสุดยังเตือนว่ามีการพบการโจมตีเพิ่มขึ้นเรื่อยๆ ในช่วงหลายสัปดาห์ที่ผ่านมา

ดังนั้นผู้ใช้งาน ASA ควรอัปเดตป้องกัน ดีกว่าเสี่ยงหมดสนุกในวันหยุดยาวครับ

ที่มา :  https://www.securityweek.com/hackers-continue-exploit-cisco-asa-vulnerability-patched-last-year

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Huawei เปิดตัวสถาปัตยกรรมชิปใหม่ แก้ปัญหาคว่ำบาตรและข้อจำกัด Moore’s Law

Huawei Technologies ยักษ์ใหญ่ด้านอิเล็กทรอนิกส์จากจีนได้เปิดตัวเฟรมเวิร์กการออกแบบชิปใหม่ ซึ่งบริษัทระบุว่าจะช่วยลดช่องว่างในอุตสาหกรรมเซมิคอนดักเตอร์กับผู้นำระดับโลกอย่าง TSMC และ Nvidia ได้

AIS Business เปิดตัว AIS Quantum-Safe Networks ปูทางธุรกิจปกป้องข้อมูล เตรียมรับมือการมาของ Quantum Computer ได้แล้ววันนี้

ในปี 2025 ที่ผ่านมา หนึ่งในหัวข้อด้าน Cybersecurity ที่ถูกพูดถึงกันอย่างเนืองแน่นนั้นก็คือเรื่องของ Quantum Safe ที่ว่าด้วยการเตรียมความพร้อมของระบบ IT Infrastructure ให้ปลอดภัยจากความเสี่ยงที่ข้อมูลซึ่งถูกเข้ารหัสเอาไว้ อาจจะถูก Quantum Computer …