Ivanti ออกแพตช์ช่องโหว่ Zero-day บนอุปกรณ์ VPN

Ivanti ได้ทำการออกแพตช์ช่องโหว่ Zero-day บนอุปกรณ์ VPN จำนวน 2 ตัว ที่กำลังถูกมุ่งเป้าโจมตี

Credit: alexmillos/ShutterStock

ช่องโหว่ CVE-2023-46805 และ CVE-2024-21887 เกิดขึ้นในผลิตภัณฑ์ Ivanti Connect Secure และ Ivanti Policy Secure Gateways เป็นช่องโหว่ชนิด Privilege Escalation ทำให้ผู้โจมตีสามารถเข้าถึงระบบภายในได้โดยที่ไม่จำเป็นต้องยืนยันตัวตน โดยหน่วยงานด้านความมั่นคงทางไซเบอร์ของเยอรมัน หรือ BSI ได้ออกมาให้ข้อมูลว่า ขณะนี้พบการโจมตีในหลายแห่งด้วยช่องโหว่ดังกล่าว และ Ivanti ได้ออกมายืนยันถึงการโจมตีว่าปัจจุบันมีลูกค้าราว 20 แห่งถูกโจมตีแล้ว และมีแนวโน้มที่จะเพิ่มขึ้นอย่างรวดเร็วหลังจากรายละเอียดของช่องโหว่ถูกเผยแพร่ออกไป

ปัจจุบัน Ivanti ได้ออกแพตช์สำหรับช่องโหว่ทั้งสองตัวแล้ว ผู้ดูแลระบบควรทำการอัปเดตทันที โดย Volexity ได้เผยข้อมูลตัวเลข Ivanti Connect Secure Appliance ที่เชื่อมต่อเข้าสู่อิเทอร์เน็ตว่าปัจจุบันมีมากกว่า 1,700 แห่ง ซึ่งเสี่ยงต่อการถูกโจมตี

ที่มา: https://techcrunch.com/2024/01/31/ivanti-patches-two-zero-days-under-attack-but-finds-another/

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่สหรัฐอเมริกา แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

Salesforce เข้าซื้อกิจการ Fin มูลค่าราว 3,600 ล้านดอลลาร์ เสริมแกร่ง AI Agent งานบริการลูกค้า

Salesforce ประกาศลงนามข้อตกลงขั้นสุดท้ายเข้าซื้อกิจการ Fin ผู้ให้บริการแพลตฟอร์ม customer agent ในมูลค่าราว 3,600 ล้านดอลลาร์สหรัฐ เพื่อนำเทคโนโลยี AI Agent สำหรับงานบริการลูกค้ามาเสริมความสามารถให้กับ Agentforce

Ericsson เปิดตัวโซลูชัน AI in RAN ยกระดับ 5G ไปอีกขั้นด้วยโครงข่ายที่ฝัง AI อยู่ภายใน

Ericsson เปิดตัว AI in RAN ซอฟต์แวร์แบบ Subscription ล่าสุดที่ฝัง AI ลงในแพลตฟอร์ม Radio Access Network (RAN) โดยตรง …