พบการสแกนหาพยายามโจมตีช่องโหว่ใน SAP SolMan แนะผู้ใช้เร่งอัปเดต

มีการค้นพบความพยายามสแกนหาระบบ SAP ที่ยังไม่ได้แพตช์ช่องโหว่ใน Solution Manager 7.2

Credit: ShutterStock.com

ช่องโหว่หมายเลข CVE-2020-6207 เป็นบั๊กความผิดพลาดในการตรวจพิสูจน์ตัวตนใน Solution Manager เวอร์ชัน 7.2 โดยความร้ายแรงอยู่ที่ 10/10 ซึ่งมีแพตช์แก้ไขตั้งแต่มีนาคมปีก่อน แต่ล่าสุดเมื่อไม่นานมานี้ มีผู้เชี่ยวชาญได้ปล่อยโค้ดสาธิตออกมา หลังจากนั้นเพียงสัปดาห์เดียวผู้เชี่ยวชาญก็พบความพยายามสแกนหาช่องโหว่ดังกล่าวผ่านอินเทอร์เน็ตเพิ่มขึ้นเรื่อยๆ ด้วยเหตุนี้เองจึงมีการออกเตือนให้ผู้ใช้งานที่คิดว่าตนมีการใช้งานดังกล่าว กลับไปตรวจสอบและเร่งแพตช์ให้ไว

ที่มา : https://www.zdnet.com/article/automated-exploit-of-critical-sap-solman-vulnerability-detected-in-the-wild/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Elastic 9.4 ออกแล้ว

Elastic ได้ออกมาประกาศเปิดตัว Elastic 9.4 อย่างเป็นทางการ โดยเพิ่มความสามารถในการตรวจสอบการทำงานของ Context Engineering, Application และ Infrastructure เพิ่มเติม, เสริม AI ในการรักษาความมั่นคงปลอดภัย และเพิ่มความสามารถอื่นๆ อีกมากมาย ดังนี้

Extreme Networks เปิดตัว Wi-Fi 7 AP รุ่นใหม่ พร้อม Agentic AI สำหรับบริหารจัดการระบบเครือข่ายแบบอัตโนมัติ

Extreme Networks ได้ออกมาประกาศถึงอัปเดตครั้งใหญ่ โดยเปิดตัว Wi-Fi 7 Access Point รุ่นใหม่ล่าสุด 5 รุ่น พร้อมนวัตกรรมใหม่ในการบริหารจัดการระบบเครือข่ายด้วย AI Agent เพื่อดูแลรักษาระบบเครือข่ายขององค์กรให้ทำงานได้อย่างต่อเนื่องโดยอัตโนมัติ