Black Hat Asia 2023

SolarWinds ออกอัปเดตอุดช่องโหว่ร้ายแรงตัวใหม่

SolarWinds ออกอัปเดตอุดช่องโหว่ใหม่ที่ถูกกลุ่มแฮ็กเกอร์ใช้เป็นช่องทางในการโจมตีแล้ว

Credit: alexmillos/ShutterStock

ช่องโหว่นี้ค้นพบโดยผู้เชี่ยวชาญทางด้านความปลอดภัยจาก Microsoft โดยเป็นช่องโหว่ที่เกิดขึ้นใน SolarWinds Serv-U Managed File Transfer Server และ Server U-Secured FTP ผู้ไม่หวังดีที่โจมตีช่องโหว่นี้จะสามารถยกระดับสิทธิของตนเองเพื่อเข้าควบคุมระบบทั้งหมดได้ทันที อย่างไรก็ตามการโจมตีช่องโหว่นี้ยังกระทบในวงจำกัด เนื่องจากจะเกิดขึ้นบน Serv-U ที่เปิดใช้งาน SSH และเป็นเวอร์ชัน 15.2.3 HF1 หรือเวอร์ชันก่อนหน้าเท่านั้น

SolarWinds ได้ออก Hotfix เพื่ออุดช่องโหว่ดังกล่าวเรียบร้อยแล้ว ผู้ที่ใช้งานจึงควรอัปเดตทันที ปัจจุบันพบกลุ่มแฮ็กเกอร์บางกลุ่มเริ่มใช้ช่องโหว่นี้เป็นช่องทางในการโจมตีแล้ว

ที่มา: https://siliconangle.com/2021/07/12/solarwinds-issues-patch-hackers-target-new-software-vulnerability/


About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนมือใหม่ผู้หลงใหลใน Enterprise IT และซูชิ

Check Also

[Video] NCSA Webinar Series EP.8 – WAAP ช่วยยกระดับ Security Posture ขององค์กรได้อย่างไร

สำหรับผู้ที่ไม่ได้เข้าฟังการบรรยาย NCSA Webinar Series EP.8 เรื่อง “WAAP ช่วยยกระดับ Security Posture ขององค์กรได้อย่างไร” ที่เพิ่งจัดไปเมื่อสัปดาห์ที่ผ่านมา หรือต้องการรับชมการบรรยายซ้ำอีกครั้ง สามารถเข้าชมวิดีโอบันทึกย้อนหลังได้ที่บทความนี้ครับ

CDNetworks ประกาศการสนับสนุนแพลตฟอร์มเต็มรูปแบบสำหรับ QUIC และ HTTP/3 ทำให้การสตรีมสดราบรื่นและเข้าถึงได้มากกว่าที่เคย

ด้วยเวลาตอบสนองที่เร็วขึ้นและการเข้าถึงที่มากขึ้นเพื่อเพิ่มช่วงและการรับสัญญาณสูงสุดในสภาพพื้นที่ที่มีแนวโน้มที่มีสภาพเครือข่ายที่ไม่เอื้ออำนวย การเชื่อมต่ออินเทอร์เน็ตรูปแบบ Quick UDP (QUIC) จึงพร้อมที่จะยกระดับความสามารถในการสตรีมสดของ CDNetworks ไปสู่อีกระดับ