พบช่องโหว่ Input Validation บน Cisco UCS แนะผู้ใช้รีบอัพเดทแพทช์ทันที

cisco_logo_2

Gregory Draperi นักวิจัยด้านความมั่นคงปลอดภัยออกมาเปิดเผยถึงช่องโหว่บน Cisco UCS Central Software ซึ่งเป็นระบบบริหารจัดการ Cisco UCS แบบรวมศูนย์ ซึ่งช่วยให้แฮ็คเกอร์สามารถไฮแจ็คเครื่องเซิร์ฟเวอร์ได้จากระยะไกล และไม่จำเป็นต้องมีการพิสูจน์ตัวตนใดๆ ก่อน แนะนำให้รีบอัพเดทแพทช์ล่าสุดโดยเร็ว

Credit: Visual Generation/ShutterStock
Credit: Visual Generation/ShutterStock

ช่องโหว่ที่ค้นพบ คือ CVE-2016-1352 มีระดับความรุนแรงสูง เป็นช่องโหว่บน Web Framework ของ Cisco UCS Central Software โดยมีสาเหตุมาจากการตรวจสอบ Input ไม่ดีเพียงพอ ส่งผลให้ผู้ไม่ประสงค์ดีสามารถส่ง Malicious HTTP Request เข้ามาโจมตีเพื่อรันคำสั่งบางอย่างบนระบบปฏิบัติการได้

ผลิตภัณฑ์ที่ได้รับผลกระทบประกอบด้วย Cisco UCS Central Software เวอร์ชัน 1.3(1b) หรือก่อนหน้านั้น แนะนำให้ผู้ดูแลระบบ IT อัพเดทแพทช์เป็นเวอร์ชัน 1.3(1c) หรืออัพเกรดไปใช้เวอร์ชัน 1.4(1a) แทน

ข่าวดีคือ ยังไม่ได้รับการยืนยันใดๆ ว่ามีการโจมตีเพื่อเจาะระบบผ่านช่องโหว่ดังกล่าว ผู้ดูแลระบบ Cisco UCS สามารถอ่านรายละเอียดเพิ่มเติมได้ที่: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160413-ucs

ที่มา: https://www.helpnetsecurity.com/2016/04/14/cisco-ucs-servers-hijacked-malicious-http-request/

About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

Microsoft Defender for Endpoint เพิ่มฟีเจอร์แยกอุปกรณ์ที่ถูกโจมตีออกจากเครือข่ายโดยอัตโนมัติ

Microsoft เปิดตัวความสามารถใหม่ใน Defender for Endpoint ที่สามารถแยกอุปกรณ์ที่ถูกบุกรุกออกจากเครือข่ายโดยอัตโนมัติ เพื่อป้องกันไม่ให้ผู้โจมตีเคลื่อนย้ายภายในระบบได้ โดยขณะนี้อยู่ในสถานะ Preview

Huawei เปิดตัวสถาปัตยกรรมชิปใหม่ แก้ปัญหาคว่ำบาตรและข้อจำกัด Moore’s Law

Huawei Technologies ยักษ์ใหญ่ด้านอิเล็กทรอนิกส์จากจีนได้เปิดตัวเฟรมเวิร์กการออกแบบชิปใหม่ ซึ่งบริษัทระบุว่าจะช่วยลดช่องว่างในอุตสาหกรรมเซมิคอนดักเตอร์กับผู้นำระดับโลกอย่าง TSMC และ Nvidia ได้