พบการสแกนหาพยายามโจมตีช่องโหว่ใน SAP SolMan แนะผู้ใช้เร่งอัปเดต

มีการค้นพบความพยายามสแกนหาระบบ SAP ที่ยังไม่ได้แพตช์ช่องโหว่ใน Solution Manager 7.2

Credit: ShutterStock.com

ช่องโหว่หมายเลข CVE-2020-6207 เป็นบั๊กความผิดพลาดในการตรวจพิสูจน์ตัวตนใน Solution Manager เวอร์ชัน 7.2 โดยความร้ายแรงอยู่ที่ 10/10 ซึ่งมีแพตช์แก้ไขตั้งแต่มีนาคมปีก่อน แต่ล่าสุดเมื่อไม่นานมานี้ มีผู้เชี่ยวชาญได้ปล่อยโค้ดสาธิตออกมา หลังจากนั้นเพียงสัปดาห์เดียวผู้เชี่ยวชาญก็พบความพยายามสแกนหาช่องโหว่ดังกล่าวผ่านอินเทอร์เน็ตเพิ่มขึ้นเรื่อยๆ ด้วยเหตุนี้เองจึงมีการออกเตือนให้ผู้ใช้งานที่คิดว่าตนมีการใช้งานดังกล่าว กลับไปตรวจสอบและเร่งแพตช์ให้ไว

ที่มา : https://www.zdnet.com/article/automated-exploit-of-critical-sap-solman-vulnerability-detected-in-the-wild/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

1Password เข้าซื้อกิจการ Apono ผู้ให้บริการการเข้าถึงแบบ Just-In-Time

1Password ผู้ให้บริการด้านความปลอดภัยทางไซเบอร์ ได้ประกาศเข้าซื้อกิจการ Apono เพื่อเสริมสร้างขีดความสามารถด้านการรักษาความปลอดภัยสำหรับปัญญาประดิษฐ์ ทว่าไม่มีการเปิดเผยเงื่อนไขและมูลค่าทางการเงินของข้อตกลง

Salesforce เข้าซื้อกิจการ Fin มูลค่าราว 3,600 ล้านดอลลาร์ เสริมแกร่ง AI Agent งานบริการลูกค้า

Salesforce ประกาศลงนามข้อตกลงขั้นสุดท้ายเข้าซื้อกิจการ Fin ผู้ให้บริการแพลตฟอร์ม customer agent ในมูลค่าราว 3,600 ล้านดอลลาร์สหรัฐ เพื่อนำเทคโนโลยี AI Agent สำหรับงานบริการลูกค้ามาเสริมความสามารถให้กับ Agentforce