Fortinet เตือนช่องโหว่ร้ายแรงใน FortiWLM ที่อาจถูกใช้ขโมยสิทธิ์ผู้ดูแลระบบ

Fortinet ออกประกาศเตือนเกี่ยวกับช่องโหว่ความรุนแรงระดับ Critical ใน FortiWLM ที่อาจถูกผู้โจมตีใช้เพื่อเข้าควบคุมอุปกรณ์ผ่านการขโมย Session ID ของผู้ดูแลระบบ พร้อมเปิดให้ดาวน์โหลดแพตช์แก้ไขแล้ว

Credit: ShutterStock.com

ช่องโหว่นี้มีรหัส CVE-2023-34990 มีคะแนนความรุนแรง 9.8 จาก 10 ตามมาตรฐาน CVSS ถูกค้นพบโดย Zach Hanley นักวิจัยจาก Horizon3 ตั้งแต่เดือนพฤษภาคม 2023 สาเหตุเกิดจากปัญหา Path Traversal ใน endpoint ‘/ems/cgi-bin/ezrf_lighttpd.cgi’ ที่ไม่มีการตรวจสอบ Input อย่างเหมาะสม ทำให้ผู้โจมตีสามารถอ่านไฟล์ log ที่มี Session ID ของผู้ดูแลระบบและนำไปใช้ยึดควบคุมระบบได้โดยไม่จำเป็นต้องยืนยันตัวตน

ช่องโหว่นี้ส่งผลกระทบต่อ FortiWLM เวอร์ชัน 8.6.0 ถึง 8.6.5 และ 8.5.0 ถึง 8.5.4 โดยได้รับการแก้ไขแล้วในเวอร์ชัน 8.6.6 และ 8.5.5 ที่ออกในเดือนกันยายน 2023 Fortinet แนะนำให้ผู้ดูแลระบบอัปเดตเป็นเวอร์ชันดังกล่าวโดยเร็วที่สุด เนื่องจากการเข้าควบคุม FortiWLM อาจนำไปสู่การหยุดชะงักของเครือข่ายและการรั่วไหลของข้อมูลสำคัญได้

ที่มา: https://www.bleepingcomputer.com/news/security/fortinet-warns-of-critical-fortiwlm-bug-giving-hackers-admin-privileges/

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่สหรัฐอเมริกา แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

NT พร้อมสนับสนุนหน่วยงานรัฐและโครงสร้างพื้นฐานสำคัญ เตรียมความพร้อมสู่มาตรฐานความมั่นคงปลอดภัยไซเบอร์ระบบคลาวด์ของ สกมช. ก่อนมีผลบังคับใช้ 10 กันยายน 2569 [PR]

บริษัท โทรคมนาคมแห่งชาติ จำกัด (มหาชน) หรือ NT ประกาศความพร้อมในการสนับสนุนหน่วยงานภาครัฐ และหน่วยงานโครงสร้างพื้นฐานสำคัญทางสารสนเทศให้พร้อมใช้บริการคลาวด์อย่างมั่นคงปลอดภัย รองรับการปฏิบัติตามมาตรฐานด้านการรักษาความมั่นคงปลอดภัยไซเบอร์ระบบคลาวด์ พ.ศ. 2567 ของคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ ซึ่งจะมีผลบังคับใช้ในวันที่ 10 กันยายน …

ServiceNow จับมือ IBM ปลดล็อกข้อมูลองค์กรเพื่อการใช้งาน AI อย่างมีประสิทธิภาพ

ServiceNow ขยายความร่วมมือกับ IBM ปลดล็อกข้อจำกัดด้านความพร้อมของข้อมูลและระบบ Legacy ซึ่งเป็นสองอุปสรรคใหญ่ที่สุดในการก้าวสู่การนำ AI มาใช้ในระดับองค์กร โดยความร่วมมือในครั้งนี้ผสานความสามารถด้าน AI ข้อมูล และระบบอัตโนมัติจาก IBM เข้ากับแพลตฟอร์มของ ServiceNow