SonicWall ประกาศเตือนผู้ใช้งาน SMA และ SRA ให้หยุดใช้งาน หลังพบการโจมตี

SonicWall ประกาศเตือนผู้ใช้งาน Secure Mobile Access (SMA) และ Secure Remote Access (SRA) ซึ่ง End-of-Life ไปแล้วให้หยุดใช้งาน หลังพบการโจมตี

Credit: ShutterStock.com

มีการรายงานว่าพบกลุ่มผู้ไม่หวังดีได้ทำการเจาะช่องโหว่ในอุปกรณ์ที่ End-of-Life แล้ว และใช้เป็นช่องทางในการกระจาย Ransomware โดย SonicWall ได้ประกาศเตือนให้ผู้ที่ใช้งาน SRA 4600/1600 (EOL ปี 2019), SRA 4200/1200 (EOL ปี 2016) และ SSL-VPN 200/2000/400 (EOL 2013-2014) ซึ่งติดตั้ง Firmware เวอร์ชัน 8.x ให้หยุดใช้งานในทันทีและทำการ Reset passwords บน Account ที่ใช้ข้อมูล Credential เดียวกันนี้ เนื่องจากอาจถูกขโมยออกไป

ส่วน SMA 400/200 ซึ่งยังอยู่ในระยะเวลารับประกัน ยังสามารถอัพเกรดไปใช้งาน Firmware เวอร์ชัน 10.2.0.7-34 หรือ 9.0.0.10 ได้ และผู้ที่ใช้งาน SMA 210/410/500v ให้ทำการอัพเกรดไปใช้ Firmware เวอร์ชัน 10.2.0.7-34sv หรือ 9.0.0.10-28sv ถึงแม้ว่ายังไม่มีรายงานการถูกโจมตีในรุ่นนี้

อย่างไรก็ตาม SonicWall ได้เปิดให้ลูกค้าใช้งาน Virtual SMA 500v ได้ฟรี จนถึงวันที่ 31 ตุลาคมปีนี้ เพื่อช่วยแก้ไขปัญหากับลูกค้าที่อยู่ในช่วงเปลี่ยน Remote Gateway

ที่มา: https://www.theregister.com/2021/07/15/sonicwall_secure_access/


About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนมือใหม่ผู้หลงใหลใน Enterprise IT และซูชิ

Check Also

เปิดตัว Panduit TX6A Vari-Matrix HD สาย Cat 6A UTP ขนาดเล็กที่สุดในโลก รองรับ 1-10GbE และ PoE++ ป้องกันสัญญาณรบกวนได้เหนือกว่ามาตรฐาน

ในปี 2023 นี้ถือเป็นปีที่น่าสนใจสำหรับวงการสายสัญญาณเครือข่าย เพราะผู้ผลิตทุกรายต่างเร่งพัฒนานวัตกรรมใหม่ๆ ออกมาแข่งขันกันในหลายแง่มุม ไม่ว่าจะเป็นเรื่องความเร็วของ Ethernet ที่เพิ่มขึ้น, การรองรับอุปกรณ์ IoT ให้ได้หลากหลายยิ่งขึ้น ไปจนถึงการตอบรับต่อประเด็นด้านความยั่งยืนหรือ Sustainability

ผลกระทบจากควอนตัมต่อระบบรักษาความปลอดภัยไซเบอร์ ประเทศไทยต้องเร่งเดินหน้าแผนรับมือ [Press Release]

การคำนวณเชิงควอนตัม (quantum computing)  การแข่งขันด้านเทคโนโลยีการคำนวณแบบใหม่ที่กำลังร้อนแรง และเศรษฐกิจเอเชียรวมถึงไทยก็เกาะติดกระแสอย่างใกล้ชิด แต่นักวิจัยและนักเทคโนโลยีด้านระบบรักษาความปลอดภัยไซเบอร์กำลังกังวลกับข้อดีข้อเสียของการคำนวณเชิงควอนตัม แม้ประโยชน์จะมีมากมาย ตั้งแต่เรื่องแมชชีนเลิร์นนิ่ง การวิเคราะห์ข้อมูล การวิจัยทางการแพทย์ ไปจนถึงวิทยาการรหัสลับและระบบรักษาความปลอดภัยไซเบอร์ แต่เทคโนโลยีเดียวกันก็ก่อให้เกิดความเสี่ยงและช่องโหว่ใหม่โดยเฉพาะความสามารถในทะลุทะลวงการเข้ารหัสยุคใหม่ซึ่งถือเป็นรากฐานของอินเทอร์เน็ต การสื่อสาร และอีคอมเมิร์ซ ที่เชื่อมผสานสังคมของเราเข้าด้วยกัน