IBM Flashsystem

เตือนช่องโหว่ Oracle WebLogic เสี่ยงถูกแฮ็กได้ง่ายๆ แนะรีบอัปเดต

ผู้เชี่ยวชาญได้แจ้งเตือนพบความพยายามโจมตีช่องโหว่ร้ายแรงบน Oracle WebLogic หลังจากมีโค้ด PoC ปล่อยออกมาได้ไม่นาน ซึ่งอันที่จริงแล้วมีการแพตช์ออกมาตั้งแต่กลางเดือนที่ผ่านมา

ช่องโหว่หมายเลข CVE-2020-14882 บนผลิตภัณฑ์ Oracle WebLogic กำลังตกเป็นเป้าหมายของคนร้าย ซึ่งช่วยให้สามารถลอบรันโค้ดได้จากทางไกลโดยไม่ต้องพิสูจน์ตัวตน 

เหตุการณ์ดูเหมือนจะเป็นไปตามปกติเพราะช่องโหว่นี้ถูกแพตช์ไปในสัปดาห์ก่อน แต่หลังจากนั้นไม่นานก็มีนักวิจัยด้านความมั่นคงปลอดภัยจากเวียดนามปล่อยโค้ด PoC ออกมาดังวีดีโอด้านล่าง

ต่อมา SANS Technology ก็ได้เตือนว่าเริ่มพบความพยามสแกนหาช่องโหว่ดังกล่าว ประกอบกับรายงานจากแห่งอื่นที่ดูเหมือนว่ามีแรงเคลื่อนไหวอยู่ใต้น้ำ ด้วยเหตุนี้จึงขอเตือนให้ผู้ใช้งานทุกท่านอัปเดตแพตช์โดยด่วน และหากยังไม่ได้อัปเดตก็ขอให้สันนิษฐานเบื้องต้นไว้ก่อนว่าอาจถูกแฮ็กเข้ามาแล้ว ให้พยายามเฝ้าระวังอย่างใกล้ชิด ซึ่งช่องโหว่ Oracle WebLogic มักเป็นที่นิยมของแฮ็กเกอร์และมีประวัติการโจมตีทำนองนี้มาอย่างโชกโชน

ที่มา : https://www.securityweek.com/oracle-weblogic-vulnerability-targeted-one-week-after-patching

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Future Risk & Fraud Forum : แนวโน้มของการทุจริตการเงินและความเสี่ยงสำหรับปี 2025 โดย SAS

อาชญากรรมทางการเงินยังคงสร้างความเสียหายได้อย่างต่อเนื่อง นั่นพิสูจน์ได้ว่าแม้หน่วยงานป้องกันจะออกมาตรการใหม่มากมาย แต่ก็มิอาจยับยั้งกลไกการโกงที่เพิ่มขึ้นอยู่ได้ตลอด เช่นเดียวกันความเสี่ยงก็เป็นปัจจัยที่เพิ่มขึ้นอย่างไม่หยุดยั้งที่ต้องพิจารณาปัจจัยต่างๆรอบด้าน ด้วยเหตุนี้เอง SAS จึงจัดงาน Future Risk & Fraud Forum ที่จะเชิญชวนเหล่าผู้เชี่ยวชาญในแวดวงการเงินและประกันภัยเข้ามาอัปเดตเรื่องราวของเทรนด์ด้านความเสี่ยงและการทุจริตในทุกๆปี โดยทีมงาน TechTalkThai …

ขอเชิญร่วมงานสัมมนา “Adobe x Microsoft: “Ask. Sign. Transform. Digital Work Reimagined” [9 พ.ค. 2568 — 9.00น.]

Metro Systems Corporation และ Microsoft ขอเชิญผู้สนใจทุกท่านเข้าร่วมงานสัมมนาในหัวข้อ “Ask. Sign. Transform. Digital Work Reimagined” เพื่อเปิดมุมมองใหม่เปลี่ยนระบบการทำงานสู่ Paperless สร้าง …