Ivanti ออกแพตช์ช่องโหว่ Zero-day บนอุปกรณ์ VPN

Ivanti ได้ทำการออกแพตช์ช่องโหว่ Zero-day บนอุปกรณ์ VPN จำนวน 2 ตัว ที่กำลังถูกมุ่งเป้าโจมตี

Credit: alexmillos/ShutterStock

ช่องโหว่ CVE-2023-46805 และ CVE-2024-21887 เกิดขึ้นในผลิตภัณฑ์ Ivanti Connect Secure และ Ivanti Policy Secure Gateways เป็นช่องโหว่ชนิด Privilege Escalation ทำให้ผู้โจมตีสามารถเข้าถึงระบบภายในได้โดยที่ไม่จำเป็นต้องยืนยันตัวตน โดยหน่วยงานด้านความมั่นคงทางไซเบอร์ของเยอรมัน หรือ BSI ได้ออกมาให้ข้อมูลว่า ขณะนี้พบการโจมตีในหลายแห่งด้วยช่องโหว่ดังกล่าว และ Ivanti ได้ออกมายืนยันถึงการโจมตีว่าปัจจุบันมีลูกค้าราว 20 แห่งถูกโจมตีแล้ว และมีแนวโน้มที่จะเพิ่มขึ้นอย่างรวดเร็วหลังจากรายละเอียดของช่องโหว่ถูกเผยแพร่ออกไป

ปัจจุบัน Ivanti ได้ออกแพตช์สำหรับช่องโหว่ทั้งสองตัวแล้ว ผู้ดูแลระบบควรทำการอัปเดตทันที โดย Volexity ได้เผยข้อมูลตัวเลข Ivanti Connect Secure Appliance ที่เชื่อมต่อเข้าสู่อิเทอร์เน็ตว่าปัจจุบันมีมากกว่า 1,700 แห่ง ซึ่งเสี่ยงต่อการถูกโจมตี

ที่มา: https://techcrunch.com/2024/01/31/ivanti-patches-two-zero-days-under-attack-but-finds-another/

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่สหรัฐอเมริกา แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

Huawei เปิดตัวสถาปัตยกรรมชิปใหม่ แก้ปัญหาคว่ำบาตรและข้อจำกัด Moore’s Law

Huawei Technologies ยักษ์ใหญ่ด้านอิเล็กทรอนิกส์จากจีนได้เปิดตัวเฟรมเวิร์กการออกแบบชิปใหม่ ซึ่งบริษัทระบุว่าจะช่วยลดช่องว่างในอุตสาหกรรมเซมิคอนดักเตอร์กับผู้นำระดับโลกอย่าง TSMC และ Nvidia ได้

AIS Business เปิดตัว AIS Quantum-Safe Networks ปูทางธุรกิจปกป้องข้อมูล เตรียมรับมือการมาของ Quantum Computer ได้แล้ววันนี้

ในปี 2025 ที่ผ่านมา หนึ่งในหัวข้อด้าน Cybersecurity ที่ถูกพูดถึงกันอย่างเนืองแน่นนั้นก็คือเรื่องของ Quantum Safe ที่ว่าด้วยการเตรียมความพร้อมของระบบ IT Infrastructure ให้ปลอดภัยจากความเสี่ยงที่ข้อมูลซึ่งถูกเข้ารหัสเอาไว้ อาจจะถูก Quantum Computer …