IBM Flashsystem

Ivanti เตือนช่องโหว่ร้ายแรงใหม่ใน Connect Secure

Ivanti Connect Secure ได้ถูกพบการโจมตี Zero-day อีกครั้ง ซึ่งล่าสุดทาง Vendor ได้ออกแพตช์แก้ไขแล้ว โดยเป็นช่องโหว่ Stack Buffer Overflow ที่มีความร้ายแรงถึง 9/10

เครื่องมือตรวจสอบ Integrity ได้ตรวจสอบพบความผิดปกติในผู้ใช้งาน Appliance ซึ่งหลังจากสืบสวนพบว่าเป็นช่องโหว่ที่ใช้ได้แบบรีโมตจาก Stack Buffer Overflow เพื่อติดตั้งมัลแวร์บนอุปกรณ์ ปัจจุบันมีการให้หมายเลขอ้างอิงแล้วคือ CVE-2025-0282 นอกจาก Connect Secure เวอร์ชันก่อน 22.7R2.5 จะได้รับผลกระทบแล้ว แต่ยังกระทบไปถึงโซลูชัน Policy Secure และ Neurons for ZTA Gateways ด้วยแต่มีโอกาสเสี่ยงน้อยกว่าจากลักษณะการทำงาน โดยจะมีแพตช์ออกมาในวันที่ 21 ม.ค. นี้ โดย Ivanti ยังไม่พบการโจมตีกับ 2 โซลูชันที่ได้รับผลกระทบไปด้วยนอกเหนือจาก Connect Secure

ในการป้องกัน Ivanti แนะนำให้ทำการ factory reset เสียก่อนที่จะอัปเดตแพตช์ โดยไม่ว่าจะสแกนเจอกิจกรรมหรือไม่ก็ตาม แต่ถ้าเจอการทำ factory reset จะช่วยล้างมัลแวร์ไปได้ ในวาระเดียวกันยังมีการแก้ไขช่องโหว่ยกระดับสิทธิ์ CVE-2025-0283 ด้วย ซึ่งยังไม่พบความเชื่อมโยงร่วมกับช่องโหว่ร้ายแรงที่เป็นประเด็นข้างต้น

ที่มา : https://www.bleepingcomputer.com/news/security/ivanti-warns-of-new-connect-secure-flaw-used-in-zero-day-attacks/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Coro ขยายแพลตฟอร์มความมั่นคงปลอดภัย ลดข้อผิดพลาดจากมนุษย์ด้วยการฝึกอบรม

Coro Cyber Security สตาร์ทอัพด้านความมั่นคงปลอดภัยไซเบอร์บนคลาวด์ เปิดตัวโมดูล Security Awareness Training (SAT) เพื่อช่วยธุรกิจขนาดเล็กถึงขนาดกลางลดข้อผิดพลาดจากมนุษย์ ป้องกันการโจมตีแบบฟิชชิ่ง และแสดงให้เห็นถึงการปฏิบัติตามข้อกำหนด โดยไม่ต้องเพิ่มเครื่องมือใหม่ที่ต้องบริหารจัดการเพิ่มเติม

ManageEngine ปฏิวัติระบบจัดการตัวตนองค์กร ผนึกกำลัง 100+ ระบบ เสริมแกร่งปราการความปลอดภัยไซเบอร์องค์กรยุคดิจิทัล [Guest Post]

ManageEngine ซึ่งเป็นหน่วยงานภายใต้ Zoho Corporation และผู้ให้บริการโซลูชันบริหารจัดการ IT สำหรับองค์กรชั้นนำ ได้ประกาศขยายการรองรับการผสานระบบบน AD360 ซึ่งเป็นแพลตฟอร์มการบริหารจัดการอัตลักษณ์และการเข้าถึง (IAM) โดยเพิ่มการเชื่อมต่อสำเร็จรูปกว่า 100 รายการ นับเป็นก้าวสำคัญในการพัฒนาขีดความสามารถของแพลตฟอร์ม …