Progress Software ออกอัปเดตอุดช่องโหว่ใหม่บน MOVEit Transfer

Progress Software ออกอัปเดตอุดช่องโหว่ SQL Injection ใหม่บน MOVEit Transfer

Credit: Pavel Ignatov/ShutterStock

Progress Software ได้ประกาศออกอัปเดตอุดช่องโหว่ SQL Injection (CVE-2023-35708) เป็นตัวที่ 3 แล้วบนผลิตภัณฑ์ MOVEit Transfer ซึ่งก่อนหน้านี้มีอัปเดตอุดช่องโหว่ CVE-2023-34362 และ CVE-2023-35036 ที่ถูกใช้เป็นช่องทางในการโจมตีจากกลุ่ม Cl0p cyber

ช่องโหว่ตัวใหม่ CVE-2023-35708 ทำให้ผู้โจมตีสามารถยกระดับสิทธิและเข้าถึงข้อมูลได้ด้วยการสร้าง Payload ปลอมและโจมตีไปยัง MOVEit Transfer Application Endpoint ส่งผลให้สามารถเปลี่ยนแปลงข้อมูลภายในฐานข้อมูลได้ ปัจจุบันช่องโหว่นี้ได้รับการแก้ไขแล้วใน MOVEit Transfer เวอร์ชัน 2021.0.8 (13.0.8), 2021.1.6 (13.1.6), 2022.0.6 (14.0.6), 2022.1.7 (14.1.7), และ 2023.0.3 (15.0.3) ปัจจุบัน Progress Software ยังไม่ได้รับรายงานการโจมตีผ่านช่องโหว่นี้แต่อย่างใด

ที่มา: https://www.helpnetsecurity.com/2023/06/19/cve-2023-35708/

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่สหรัฐอเมริกา แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

CyberGenics ผนึก Ensign InfoSecurity ยกระดับ Cybersecurity ไทย รับมือภัยยุค AI และความเสี่ยง Quantum Safe [PR]

บริษัท ไซเบอร์จีนิคส์ จำกัด (CyberGenics) ผู้นำด้านความมั่นคงปลอดภัยไซเบอร์แบบครบวงจรในเครือบริษัท จีเอเบิล จำกัด (มหาชน) (G-ABLE) ประกาศลงนามบันทึกความเข้าใจ (MOU) กับ Ensign InfoSecurity ผู้ให้บริการด้านความมั่นคงปลอดภัยไซเบอร์ชั้นนำจากสิงคโปร์ …

Ubiquiti ออกแพตช์แก้ 3 ช่องโหว่ระดับความร้ายแรงสูงสุดบน UniFi OS

Ubiquiti ออกอัปเดตความปลอดภัยเพื่อแก้ไขช่องโหว่ระดับความร้ายแรงสูงสุด 3 รายการบน UniFi OS ที่เปิดโอกาสให้ผู้โจมตีจากภายนอกเข้าถึงและควบคุมระบบได้โดยไม่ต้องมีสิทธิ์ใดๆ