Magento ออกแพตช์ช่องโหว่ร้ายแรงในเวอร์ชัน 2.3.4 แนะผู้ใช้ควรอัปเดต

ผู้ใช้งาน Magento มีอัปเดตแพตช์ใหม่ในเวอร์ชัน 2.3.4 ซึ่งมีการแก้ไขช่องโหว่ 6 รายการ โดย 3 รายการถูกจัดว่าร้ายแรงจึงแนะนำให้ผู้ใช้งานอัปเดต

Credit: Magento

ช่องโหว่ 6 รายการมีดังนี้

  • CVE-2020-3716 – เป็นช่องโหว่ลอบรันโค้ด
  • CVE-2020-3719 – ช่องโหว่ SQL Injection ที่นำไปสู่การเปิดเผยข้อมูล
  • CVE-2020-3718 – ช่องโหว่ Bypass ความมั่นคงปลอดภัยที่นำไปสู่การลอบรันโค้ด
  • CVE-2020-3715 และ CVE-2020-3758 – เป็นช่องโหว่ Cross-site Scripting (XSS) 
  • CVE-2020-3717 – ช่องโหว่ Path Traversal

ช่องโหว่ข้างต้นส่งผลกระทบทั้ง Magento Commerce เวอร์ชัน 2.3.3 (และก่อนหน้า) และ Magento Open-source เวอร์ชัน 2.2.10 (และก่อนหน้า) รวมถึง Magento Enterprise 1.14.4.3 (และก่อนหน้า) และ Magento Community Edition 1.9.4.3 (และก่อนหน้า) อย่างไรก็ตามปัจจุบันทาง Adobe ได้เปิดแพตช์เฉพาะอัปเดตความมั่นคงปลอดภัยเท่านั้นที่ไม่ได้เกี่ยวกับการเพิ่มเติมความสามารถอื่นๆ จึงเป็นทางเลือกสำหรับผู้ที่ต้องการแก้ไขเฉพาะบั๊กอีกทางหนึ่งครับ

ที่มา :  https://www.securityweek.com/magento-234-patches-critical-code-execution-vulnerabilities


About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

เชื่อมต่อทุกอุปกรณ์การประชุมเข้าได้กับทุกแพลตฟอร์มด้วยโซลูชัน Enterprise Room Connector จาก Pexip

ปัจจุบันหลายองค์กรกำลังเผชิญปัญหาของความหลากหลายที่เกิดขึ้นจากแพลตฟอร์มประชุมต่างค่าย อย่างไรก็ดีอุปกรณ์ห้องประชุมที่เคยลงทุนไว้แบบเดิมอาจไม่รองรับแพลตฟอร์มเหล่านั้น ด้วยเหตุนี้เององค์กรอาจต้องแก้ปัญหาด้วยการลงทุนเพิ่มในโซลูชันเสริมในรูปแบบของฮาร์ดแวร์เพื่อช่วยให้อุปกรณ์ 3rd Party เหล่านั้นทำงานได้กับแพลตฟอร์มต่างๆ โดย Pexip เองเป็นหนึ่งในแพลตฟอร์มชั้นนำที่นำเสนอโซลูชันนี้ผ่านรูปแบบ SaaS ที่พร้อมใช้ภายใต้ชื่อ Enterprise Room Connector ในบทความนี้เราจะขอพาทุกท่านไปรู้จักกับโซลูชันนี้ให้มากขึ้นตั้งแต่แนวคิดการทำงาน พร้อมภาพประกอบที่ทีมงานได้มีโอกาสเข้าไปติดตามการใช้งานจริงครับ

Exotic Food เผยเคล็ดลับวางระบบ ERP ให้ประสบความสำเร็จและใช้งานได้จริงด้วยแนวคิด “เปิดโอกาสให้ทุกคนมีส่วนร่วม” กับการเลือกใช้ SAP S/4HANA จาก NTT DATA Business Solutions Thailand

การวางระบบ ERP ให้ใช้งานได้จริงนั้นถือเป็นหนึ่งในความท้าทายของธุรกิจองค์กรหลายแห่ง เพราะระบบ ERP นั้นเป็นระบบที่มีความซับซ้อนและต้องรองรับต่อการทำงานของธุรกิจได้อย่างเหมาะสม ดังนั้นจึงไม่แปลกที่เราจะเห็นธุรกิจองค์กรจำนวนมากที่มีแผนลงทุนใช้งานระบบ ERP นั้น ประสบกับปัญหาว่าระบบ ERP ที่ได้ลงทุนไปกลับไม่สามารถใช้งานได้ กลายเป็นคอขวดใหม่ของการดำเนินธุรกิจแทนที่จะกลายเป็นรากฐานสำคัญสู่การเติบโตอย่างมั่นคง