ADPT

SolarWinds ออกอัปเดตอุดช่องโหว่ร้ายแรงตัวใหม่

SolarWinds ออกอัปเดตอุดช่องโหว่ใหม่ที่ถูกกลุ่มแฮ็กเกอร์ใช้เป็นช่องทางในการโจมตีแล้ว

Credit: alexmillos/ShutterStock

ช่องโหว่นี้ค้นพบโดยผู้เชี่ยวชาญทางด้านความปลอดภัยจาก Microsoft โดยเป็นช่องโหว่ที่เกิดขึ้นใน SolarWinds Serv-U Managed File Transfer Server และ Server U-Secured FTP ผู้ไม่หวังดีที่โจมตีช่องโหว่นี้จะสามารถยกระดับสิทธิของตนเองเพื่อเข้าควบคุมระบบทั้งหมดได้ทันที อย่างไรก็ตามการโจมตีช่องโหว่นี้ยังกระทบในวงจำกัด เนื่องจากจะเกิดขึ้นบน Serv-U ที่เปิดใช้งาน SSH และเป็นเวอร์ชัน 15.2.3 HF1 หรือเวอร์ชันก่อนหน้าเท่านั้น

SolarWinds ได้ออก Hotfix เพื่ออุดช่องโหว่ดังกล่าวเรียบร้อยแล้ว ผู้ที่ใช้งานจึงควรอัปเดตทันที ปัจจุบันพบกลุ่มแฮ็กเกอร์บางกลุ่มเริ่มใช้ช่องโหว่นี้เป็นช่องทางในการโจมตีแล้ว

ที่มา: https://siliconangle.com/2021/07/12/solarwinds-issues-patch-hackers-target-new-software-vulnerability/


About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนมือใหม่ผู้หลงใหลใน Enterprise IT และซูชิ

Check Also

Bitdefender ออก Universal Decryptor สำหรับเหยื่อของแรนซัมแวร์ REvil/Sodinokibi

Bitdefender ออก Universal Decryptor สำหรับผู้ประสบภัยจากแรนซัมแวร์ REvil/Sodinokibi ที่ถูกโจมตีก่อนวันที่ 13 กรกฏาคมที่ผ่านมา

Palo Alto Network เปิดตัวผลิตภัณฑ์ใหม่ส่งการป้องกันระดับองค์กรผ่าน อุปกรณ์ใช้งานในบ้าน ‘Okyo Garde’

เมื่อการทำงานเกิดขึ้นจากที่บ้าน ดังนั้นความเสี่ยงขององค์กรก็เกิดขึ้นจากที่บ้านด้วยเช่นกัน ซึ่งไอเดียใหม่ของ Palo Alto Networks คือการออกโซลูชันใหม่ไปตั้งไว้ที่บ้านที่มีการป้องกันระดับองค์กร