SonicWall ออกแพตช์อุดช่องโหว่ให้ผลิตภัณฑ์ NSM

SonicWall ได้ประกาศแพตช์อุดช่องโหว่ OS Command Injection ให้แก่ผลิตภัณฑ์ Network Security Manager

Network Security Manager (NSM) เป็นเครื่องมือสำหรับใช้บริหารจัดการ Firewall ได้จากศูนย์กลาง โดยมีติดตั้งได้ทั้งบน Appliance และ SaaS ทั้งนี้ช่องโหว่ส่งกระทบกับ NSM บนเวอร์ชัน On-premise เวอร์ชันก่อน 2.2.0-R-10 เท่านั้น สามารถแพตช์ได้ที่ 2.2.1-R6 โดยช่องโหว่ CVE-2021-20026 จะช่วยคนร้ายที่ผ่านการพิสูจน์ตัวตนแล้วสามารถประดิษฐ์ HTTP Request แบบพิเศษเพื่อลอบรันคำสั่งด้วยสิทธิ์ Root 

ที่มา : https://www.securityweek.com/sonicwall-patches-command-injection-flaw-firewall-management-application

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Huawei เปิดตัวสถาปัตยกรรมชิปใหม่ แก้ปัญหาคว่ำบาตรและข้อจำกัด Moore’s Law

Huawei Technologies ยักษ์ใหญ่ด้านอิเล็กทรอนิกส์จากจีนได้เปิดตัวเฟรมเวิร์กการออกแบบชิปใหม่ ซึ่งบริษัทระบุว่าจะช่วยลดช่องว่างในอุตสาหกรรมเซมิคอนดักเตอร์กับผู้นำระดับโลกอย่าง TSMC และ Nvidia ได้

AIS Business เปิดตัว AIS Quantum-Safe Networks ปูทางธุรกิจปกป้องข้อมูล เตรียมรับมือการมาของ Quantum Computer ได้แล้ววันนี้

ในปี 2025 ที่ผ่านมา หนึ่งในหัวข้อด้าน Cybersecurity ที่ถูกพูดถึงกันอย่างเนืองแน่นนั้นก็คือเรื่องของ Quantum Safe ที่ว่าด้วยการเตรียมความพร้อมของระบบ IT Infrastructure ให้ปลอดภัยจากความเสี่ยงที่ข้อมูลซึ่งถูกเข้ารหัสเอาไว้ อาจจะถูก Quantum Computer …