Progress Software ออกอัปเดตอุดช่องโหว่ใหม่บน MOVEit Transfer

Progress Software ออกอัปเดตอุดช่องโหว่ SQL Injection ใหม่บน MOVEit Transfer

Credit: Pavel Ignatov/ShutterStock

Progress Software ได้ประกาศออกอัปเดตอุดช่องโหว่ SQL Injection (CVE-2023-35708) เป็นตัวที่ 3 แล้วบนผลิตภัณฑ์ MOVEit Transfer ซึ่งก่อนหน้านี้มีอัปเดตอุดช่องโหว่ CVE-2023-34362 และ CVE-2023-35036 ที่ถูกใช้เป็นช่องทางในการโจมตีจากกลุ่ม Cl0p cyber

ช่องโหว่ตัวใหม่ CVE-2023-35708 ทำให้ผู้โจมตีสามารถยกระดับสิทธิและเข้าถึงข้อมูลได้ด้วยการสร้าง Payload ปลอมและโจมตีไปยัง MOVEit Transfer Application Endpoint ส่งผลให้สามารถเปลี่ยนแปลงข้อมูลภายในฐานข้อมูลได้ ปัจจุบันช่องโหว่นี้ได้รับการแก้ไขแล้วใน MOVEit Transfer เวอร์ชัน 2021.0.8 (13.0.8), 2021.1.6 (13.1.6), 2022.0.6 (14.0.6), 2022.1.7 (14.1.7), และ 2023.0.3 (15.0.3) ปัจจุบัน Progress Software ยังไม่ได้รับรายงานการโจมตีผ่านช่องโหว่นี้แต่อย่างใด

ที่มา: https://www.helpnetsecurity.com/2023/06/19/cve-2023-35708/

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่สหรัฐอเมริกา แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

PDPC เดินหน้าผนึกกำลังเครือข่าย DPO กว่า 3,700 หน่วยงานทั่วประเทศยกระดับตามมติ ครม.ทันที [PR]

สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) หรือ PDPC เดินหน้าขับเคลื่อนมาตรการยกระดับการรักษาความมั่นคงปลอดภัยไซเบอร์เพื่อคุ้มครองข้อมูลส่วนบุคคลของประชาชน โดยผนึกกำลังเครือข่ายเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล หรือ DPO กว่า 3,700 หน่วยงาน ทั้งภาครัฐและเอกชนทั่วประเทศ เร่งดำเนินการรีเซ็ต Username และ …

พบแคมเปญโจมตีพุ่งเป้าช่องโหว่ Critical บน VMware vCenter เตือนแค่แพตช์อย่างเดียวอาจไม่พอ

ช่องโหว่ระดับ Critical บน VMware vCenter รหัส CVE-2026-59310 กำลังถูกใช้โจมตีจริงเป็นวงกว้างทั่วโลก โดยผู้โจมตีฝังกลไกคงสถานะการเข้าถึงที่ยังทำงานต่อได้แม้ระบบจะถูกแพตช์แล้ว ผู้ดูแลระบบจึงต้องตรวจสอบร่องรอยการถูกเจาะระบบควบคู่ไปกับการติดตั้งแพตช์