Oracle ออก Patch ฉุกเฉิน อุดช่องโหว่ Apache Struts 2 กระทบเกินกว่า 20 ผลิตภัณฑ์

Oracle ได้ออก Security Patch ฉุกเฉินนอกรอบ Patch รายไตรมาส เพื่ออุดช่องโหว่ของ Apache Struts 2 ให้กับผลิตภัณฑ์มากกว่า 20 รายการ

Credit: Oracle

 

หลังจากที่ช่องโหว่ของ Apache Struts 2 ได้ถูกใช้โจมตี Equifax จนกลายเป็นข่าวใหญ่ในช่วงเดือนที่ผ่านมา ทางหลายๆ Vendor ก็ได้เริ่มไล่อุดช่องโหว่เหล่านี้อย่างเร่งด่วน และ Oracle เองก็เป็นหนึ่งในผู้ผลิตที่ออกมาประกาศอุดช่องโหว่นี้ในผลิตภัณฑ์ของตนแล้วมากกว่า 20 ผลิตภัณฑ์ ซึ่งครอบคลุมถึง Siebel Apps, Oracle Communications Policy Management, ผลิตภัณฑ์ด้านการเงิน 21 รายการ, WebLogic Server, MySQL Enterprise Monitor และ Retail XBRi Loss Prevention รวมถึงยังได้ถือโอกาสอุดช่องโหว่อื่นๆ เพิ่มเติมไปด้วย

ช่องโหว่ใน Apache Struts 2 นี้เป็นช่องโหว่บน Java ที่เปิดให้ผู้โจมตีสามารถส่งโค้ดเข้าไปปทำงานบน Server ที่ใช้ Apache Struts 2 และทำ Remote Code Execution ได้

ใครที่ใช้ Oracle ก็รีบตรวจสอบให้ดีว่าผลิตภัณฑ์ที่ตนเองใช้งานอยู่ได้รับผลกระทบหรือไม่ และควรรีบ Patch อย่างเร่งด่วนครับ

 

ที่มา: https://www.theregister.co.uk/2017/09/27/oracle_emergency_apache_struts_2_patches/

About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

Salesforce เข้าซื้อกิจการ Fin มูลค่าราว 3,600 ล้านดอลลาร์ เสริมแกร่ง AI Agent งานบริการลูกค้า

Salesforce ประกาศลงนามข้อตกลงขั้นสุดท้ายเข้าซื้อกิจการ Fin ผู้ให้บริการแพลตฟอร์ม customer agent ในมูลค่าราว 3,600 ล้านดอลลาร์สหรัฐ เพื่อนำเทคโนโลยี AI Agent สำหรับงานบริการลูกค้ามาเสริมความสามารถให้กับ Agentforce

Cisco ออกแพตช์แก้ช่องโหว่ Zero-day บน Catalyst SD-WAN Manager ที่ถูกใช้โจมตียกระดับสิทธิ์เป็น root

Cisco ปล่อยอัปเดตด้านความปลอดภัยแก้ช่องโหว่บน Catalyst SD-WAN Manager (เดิมคือ SD-WAN vManage) หลังพบว่าถูกใช้โจมตีจริงในลักษณะ Zero-day เพื่อยกระดับสิทธิ์เป็น root บนระบบที่ได้รับผลกระทบ