เตือนพบโค้ดสาธิตช่องโหว่ Citrix ว่อนเน็ตแล้ว คาดใช้ง่ายและยังไม่มีแพตช์ออกมา

สถานการณ์ช่องโหว่บนอุปกรณ์ Citrix ADC และ Gateway ดูเหมือนจะทวีความรุนแรงยิ่งขึ้น เนื่องจากผู้เชี่ยวชาญเริ่มทยอยปล่อยของชี้โพรงกันออกมา

Credit: ShutterStock.com

ช่องโหว่ CVE-2019-19781 ถูกแจ้งเตือนมาราว 1 เดือนแล้วที่เกิดกับผลิตภัณฑ์ Citrix ADC และ Gateway และเมื่อสัปดาห์ก่อนก็มีผู้เชี่ยวชาญแจ้งเตือนว่าพบการสแกนอุปกรณ์ จนกระทั่งวันนี้มีข่าวการทยอยเปิดเผยโค้ดสาธิตการใช้งานออกมา จนกระทั่งบัดนี้ยังไม่มีแพตช์อย่างเป็นทางการมีเพียงแต่เตือนให้ปฏิบัติตามข้อแนะนำเพื่อบรรเทาปัญหาเท่านั้น

โดยผู้เชี่ยวชาญที่ออกมาเปิดเผยโค้ดสาธิตช่องโหว่คือ Project Zero India บน GitHub นอกจากนี้ยังมี TrustedSec ที่ตอนแรกจะรอให้แพตช์ออกมาก่อนแต่ไม่ทันเสียแล้ว แต่ TrustedSec ยังได้เขียนวิธีการตรวจสอบเพื่อสืบสวนด้วยว่าโดนแฮ็กไปหรือยัง ทั้งนี้ผู้เชี่ยวชาญหลายฝ่ายเชื่อว่าช่องโหว่ CVE-2019-19781 ถูกใช้ได้ง่ายเพียงโค้ดแค่ไม่กี่บรรทัด

ที่มา :  https://www.zdnet.com/article/proof-of-concept-code-published-for-citrix-bug-as-attacks-intensify/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Permiso Security เปิดตัวฟีเจอร์ความมั่นคงปลอดภัยตัวตนเอเจนต์ AI ขณะทำงานสำหรับองค์กร

Permiso Security ผู้ให้บริการแพลตฟอร์มความมั่นคงปลอดภัยด้านอัตลักษณ์แบบรวมศูนย์ ได้เปิดตัวความสามารถใหม่ด้านความมั่นคงปลอดภัยสำหรับเอเจนต์ AI ขณะทำงาน เพื่อช่วยให้ทีมความมั่นคงปลอดภัยสามารถมองเห็นกิจกรรมของเอเจนต์ได้อย่างต่อเนื่อง ทั้งบนสภาพแวดล้อมคลาวด์และออนพรีมิส โดยมี Autodesk ลงนามเป็นลูกค้ารายแรกในช่วงเปิดตัวนี้

สคส. ปักธง “องค์กรต้นแบบสิทธิมนุษยชน” ยกระดับคุ้มครองข้อมูลส่วนบุคคล–รับมือภัยไซเบอร์ [PR]

สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) เดินหน้ายกระดับการคุ้มครองข้อมูลส่วนบุคคลสู่ “วาระสิทธิมนุษยชนดิจิทัล” อย่างเป็นรูปธรรม ผ่าน “แผนปฏิบัติการด้านสิทธิมนุษยชน สคส. ประจำปีงบประมาณ พ.ศ. 2569” ที่มุ่งวางรากฐานให้องค์กรก้าวสู่ “องค์กรต้นแบบด้านสิทธิมนุษยชน” ของประเทศ ท่ามกลางความท้าทายจากเทคโนโลยี AI อาชญากรรมไซเบอร์ การละเมิดข้อมูล และความเสี่ยงด้านสิทธิในยุคดิจิทัล