Ivanti เตือนช่องโหว่ร้ายแรงใหม่ใน Connect Secure

Ivanti Connect Secure ได้ถูกพบการโจมตี Zero-day อีกครั้ง ซึ่งล่าสุดทาง Vendor ได้ออกแพตช์แก้ไขแล้ว โดยเป็นช่องโหว่ Stack Buffer Overflow ที่มีความร้ายแรงถึง 9/10

เครื่องมือตรวจสอบ Integrity ได้ตรวจสอบพบความผิดปกติในผู้ใช้งาน Appliance ซึ่งหลังจากสืบสวนพบว่าเป็นช่องโหว่ที่ใช้ได้แบบรีโมตจาก Stack Buffer Overflow เพื่อติดตั้งมัลแวร์บนอุปกรณ์ ปัจจุบันมีการให้หมายเลขอ้างอิงแล้วคือ CVE-2025-0282 นอกจาก Connect Secure เวอร์ชันก่อน 22.7R2.5 จะได้รับผลกระทบแล้ว แต่ยังกระทบไปถึงโซลูชัน Policy Secure และ Neurons for ZTA Gateways ด้วยแต่มีโอกาสเสี่ยงน้อยกว่าจากลักษณะการทำงาน โดยจะมีแพตช์ออกมาในวันที่ 21 ม.ค. นี้ โดย Ivanti ยังไม่พบการโจมตีกับ 2 โซลูชันที่ได้รับผลกระทบไปด้วยนอกเหนือจาก Connect Secure

ในการป้องกัน Ivanti แนะนำให้ทำการ factory reset เสียก่อนที่จะอัปเดตแพตช์ โดยไม่ว่าจะสแกนเจอกิจกรรมหรือไม่ก็ตาม แต่ถ้าเจอการทำ factory reset จะช่วยล้างมัลแวร์ไปได้ ในวาระเดียวกันยังมีการแก้ไขช่องโหว่ยกระดับสิทธิ์ CVE-2025-0283 ด้วย ซึ่งยังไม่พบความเชื่อมโยงร่วมกับช่องโหว่ร้ายแรงที่เป็นประเด็นข้างต้น

ที่มา : https://www.bleepingcomputer.com/news/security/ivanti-warns-of-new-connect-secure-flaw-used-in-zero-day-attacks/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Bitdefender MDR: ผสมผสาน ‘ บุคลากร, กระบวนการ และ เทคโนโลยี’ เพื่อปกป้องระบบธุรกิจสำคัญตลอด 24/7

การโจมตีไซเบอร์ในปัจจุบันมักเกิดขึ้นนอกเวลาทำการ อาจเป็นกลางดึกหรือวันหยุด ซึ่งเป็นช่วงที่ทีมไอทีส่วนใหญ่ไม่ได้เฝ้าระวัง ปัญหาจึงไม่ได้อยู่ที่คุณภาพของเทคโนโลยีป้องกันภัย แต่อยู่ที่ว่ามี บุคลากรคอยตรวจสอบและตอบสนองต่อสัญญาณเตือนตลอดเวลาหรือไม่ Bitdefender Managed Detection and Response (MDR) จึงถูกออกแบบมาเพื่อเติมเต็มช่องว่างนี้ ด้วยการรวมทีมผู้เชี่ยวชาญที่เฝ้าระวังตลอด 24 …

Cloudflare จับมือ OpenAI ใช้โมเดล Daybreak ค้นหาและบล็อกช่องโหว่โค้ด

Cloudflare เปิดให้ใช้งานบริการ Vulnerability Discovery and Remediation ในรูปแบบ early access แล้ววันนี้ โดยเป็นบริการที่ใช้โมเดลด้านความมั่นคงปลอดภัยของ OpenAI เพื่อค้นหาจุดบกพร่องในซอฟต์แวร์ของแอปพลิเคชันลูกค้า พร้อมทั้งสกัดกั้นการโจมตีที่ชายขอบของเครือข่าย