FBI, CISA และ NSA เผยรายงานสรุปช่องโหว่ยอดนิยมที่ถูกเจาะในปี 2022

FBI, CISA, NSA และ Five Eyes Cybersecurity ได้ออกรายงานสรุปรวมช่องโหว่ยอดนิยมที่ถูกเจาะในปี 2022

Credit: ShutterStock.com

ในปี 2022 กลุ่มภัยคุกคามทางไซเบอร์มีการมุ่งเป้าโจมตีช่องโหว่ภายในซอฟต์แวร์เวอร์ชันเก่ามากกว่าที่จะโจมตีช่องโหว่ใหม่ที่เกิดขึ้น เนื่องจากเป้าหมายส่วนใหญ่นั้นละเลยการแพตช์ระบบให้ทันสมัยอยู่เสมอ โดยโค้ด Proof of concept (PoC) ที่เผยออกมาสำหรับช่องโหว่หลายๆตัวนั้นทำให้ภัยคุกคามสามารถพัฒนาตัวเองได้รวดเร็วขึ้นและสร้างการโจมตีที่รุนแรงได้ โดยจากช่องโหว่ CVE มากกว่า 25,000 ตัวที่เกิดขึ้นภายในปี 2022 พบว่ามีเพียง 5 ช่องโหว่เท่านั้นที่ติดอันดับช่องโหว่ยอดนิยม โดยช่องโหว่ยอดนิยมประจำปี 2022 จำนวนทั้งหมด 12 ตัวมีดังนี้

CVE
Vendor
Product
Type
Fortinet
FortiOS and FortiProxy
SSL VPN credential exposure
CVE-2021-34473 (Proxy Shell)
Microsoft
Exchange Server
RCE
CVE-2021-31207 (Proxy Shell)
Microsoft
Exchange Server
Security Feature Bypass
CVE-2021-34523 (Proxy Shell)
Microsoft
Exchange Server
Elevation of Privilege
Zoho
ADSelfService Plus
RCE/Auth Bypass
Atlassian
Confluence Server/Data Center
Arbitrary code execution
CVE-2021- 44228 (Log4Shell)
Apache
Log4j2
RCE
VMware
Workspace ONE
RCE
VMware
Workspace ONE
Improper Privilege Management
F5 Networks
BIG-IP
Missing Authentication
Microsoft
Multiple Products
RCE
Atlassian
Confluence Server/Data Center
RCE
 

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่สหรัฐอเมริกา แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

สคส. ชี้ปมข้อมูลภาครัฐว่อนเน็ต ไม่ใช่ “ข้อมูลหลุดทั่วไป”เร่งจัดการคุ้มครองครบวงจร “ต้นน้ำ–กลางน้ำ–ปลายน้ำ” ผนึกกำลังปิดช่องซื้อขายข้อมูลเถื่อน [PR]

สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) เร่งตรวจสอบกรณีมีการเผยแพร่ข้อมูลส่วนบุคคลและภาพถ่ายติดบัตรของประชาชน รวมถึงนายกรัฐมนตรี รัฐมนตรี และผู้บริหารระดับสูงผ่านช่องทางออนไลน์ พร้อมประสานหน่วยงานที่เกี่ยวข้องดำเนินการทั้งกับผู้เผยแพร่ข้อมูล หน่วยงานผู้ดูแลฐานข้อมูล และเครือข่ายมิจฉาชีพที่ซื้อขายข้อมูลหรือช่องทางเข้าถึงโดยมิชอบ ย้ำประชาชนที่ได้รับความเสียหายสามารถใช้สิทธิร้องเรียนต่อ สคส. เพื่อดำเนินการตามกฎหมายได้

Cato Networks เปิดตัว Agentic Threat Prevention รับมือกับการโจมตีด้วย AI

บริษัทด้านเครือข่ายและความมั่นคงปลอดภัย Cato Networks ได้เปิดตัว Cato Agentic Threat Prevention ซึ่งเป็นขีดความสามารถที่ใช้เอเจนต์แบบอัตโนมัติในการคาดการณ์เส้นทางที่ผู้โจมตีมีแนวโน้มจะใช้เข้าถึงเครือข่ายของลูกค้า จากนั้นระบบจะสร้างและบังคับใช้มาตรการป้องกันสำหรับสภาพแวดล้อมเฉพาะนั้น ๆ ก่อนที่การโจมตีจะรุดหน้าไปไกลกว่าเดิม