OpenSSL ออก Patch อุดช่องโหว่ร้ายแรงใหม่บน Patch ล่าสุด

พบช่องโหว่ความรุนแรงระดับสูงสุดบน OpenSSL 1.1.0a และช่องโหว่ความรุนแรงระดับทั่วไปบน 1.2.0i แนะให้อัปเดตเป็นรุ่นที่เพิ่งออกมาในวันที่ 26 กันยายน 2016 นี้แทน

openssl_banner

ในวันที่ 22 กันยายนที่ผ่านมา ทาง OpenSSL ได้ออก Patch อุดช่องโหว่ใหม่ๆ มา แต่ในวันที่ 26 กันยายน 2016 นี้ทาง OpenSSL ก็ต้องออก Patch ฉุกเฉินนมาเพื่ออุดช่องโหว่ความรุนแรงระดับสูงสุดบน OpenSSL 1.1.0a ให้กลายเป็นรุ่น 1.1.0b แทน และยังมีการพบช่องโหว่ความรุนแรงระดับทั่วไปบน OpenSSL 1.2.0i ซึ่งก็สามารถแก้ได้ด้วย Patch 1.0.2j แทนทันที

ระยะหลังๆ OpenSSL นี้ตกเป็นเป้าการโจมตีค่อนข้างบ่อย เพราะถือเป็นหนึ่งใน Software ที่มีการใช้งานกันอย่างแพร่หลาย ใครที่ใช้งานอยู่ก็ต้องติดตามข่าวการ Patch และวางแผนอัปเดตกันให้สามารถทำได้อย่างต่อเนื่องโดยกระทบต่อ Operation ให้น้อยที่สุดนะครับ รวมถึงควรจะมีรายการอุปกรณ์หรือระบบภายในองค์กรที่ใช้ OpenSSL เผื่อเอาไว้เลยก็จะทำให้รับมือได้ง่ายขึ้นครับ

ที่มา: https://www.openssl.org/news/secadv/20160926.txt

About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

Elastic 9.4 ออกแล้ว

Elastic ได้ออกมาประกาศเปิดตัว Elastic 9.4 อย่างเป็นทางการ โดยเพิ่มความสามารถในการตรวจสอบการทำงานของ Context Engineering, Application และ Infrastructure เพิ่มเติม, เสริม AI ในการรักษาความมั่นคงปลอดภัย และเพิ่มความสามารถอื่นๆ อีกมากมาย ดังนี้

ข้อมูลลับองค์กรธุรกิจตกอยู่ในความเสี่ยง: แคสเปอร์สกี้รายงานการโจมตีด้วยสปายแวร์เพิ่มขึ้น 18% ในเอเชียตะวันออกเฉียงใต้ [PR]

การโจมตีด้วยสปายแวร์ที่เพิ่มขึ้นทำให้องค์กรธุรกิจในภูมิภาคเอเชียตะวันออกเฉียงใต้ตกอยู่ในความเสี่ยงมากขึ้น ตามรายงานของแคสเปอร์สกี้ บริษัทด้านความปลอดภัยทางไซเบอร์และความเป็นส่วนตัวทางดิจิทัลระดับโลก