Oracle ออก Patch ฉุกเฉิน อุดช่องโหว่ Apache Struts 2 กระทบเกินกว่า 20 ผลิตภัณฑ์

Oracle ได้ออก Security Patch ฉุกเฉินนอกรอบ Patch รายไตรมาส เพื่ออุดช่องโหว่ของ Apache Struts 2 ให้กับผลิตภัณฑ์มากกว่า 20 รายการ

Credit: Oracle

 

หลังจากที่ช่องโหว่ของ Apache Struts 2 ได้ถูกใช้โจมตี Equifax จนกลายเป็นข่าวใหญ่ในช่วงเดือนที่ผ่านมา ทางหลายๆ Vendor ก็ได้เริ่มไล่อุดช่องโหว่เหล่านี้อย่างเร่งด่วน และ Oracle เองก็เป็นหนึ่งในผู้ผลิตที่ออกมาประกาศอุดช่องโหว่นี้ในผลิตภัณฑ์ของตนแล้วมากกว่า 20 ผลิตภัณฑ์ ซึ่งครอบคลุมถึง Siebel Apps, Oracle Communications Policy Management, ผลิตภัณฑ์ด้านการเงิน 21 รายการ, WebLogic Server, MySQL Enterprise Monitor และ Retail XBRi Loss Prevention รวมถึงยังได้ถือโอกาสอุดช่องโหว่อื่นๆ เพิ่มเติมไปด้วย

ช่องโหว่ใน Apache Struts 2 นี้เป็นช่องโหว่บน Java ที่เปิดให้ผู้โจมตีสามารถส่งโค้ดเข้าไปปทำงานบน Server ที่ใช้ Apache Struts 2 และทำ Remote Code Execution ได้

ใครที่ใช้ Oracle ก็รีบตรวจสอบให้ดีว่าผลิตภัณฑ์ที่ตนเองใช้งานอยู่ได้รับผลกระทบหรือไม่ และควรรีบ Patch อย่างเร่งด่วนครับ

 

ที่มา: https://www.theregister.co.uk/2017/09/27/oracle_emergency_apache_struts_2_patches/

About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

Elastic 9.4 ออกแล้ว

Elastic ได้ออกมาประกาศเปิดตัว Elastic 9.4 อย่างเป็นทางการ โดยเพิ่มความสามารถในการตรวจสอบการทำงานของ Context Engineering, Application และ Infrastructure เพิ่มเติม, เสริม AI ในการรักษาความมั่นคงปลอดภัย และเพิ่มความสามารถอื่นๆ อีกมากมาย ดังนี้

Extreme Networks เปิดตัว Wi-Fi 7 AP รุ่นใหม่ พร้อม Agentic AI สำหรับบริหารจัดการระบบเครือข่ายแบบอัตโนมัติ

Extreme Networks ได้ออกมาประกาศถึงอัปเดตครั้งใหญ่ โดยเปิดตัว Wi-Fi 7 Access Point รุ่นใหม่ล่าสุด 5 รุ่น พร้อมนวัตกรรมใหม่ในการบริหารจัดการระบบเครือข่ายด้วย AI Agent เพื่อดูแลรักษาระบบเครือข่ายขององค์กรให้ทำงานได้อย่างต่อเนื่องโดยอัตโนมัติ