Synology ประกาศผลกระทบจากช่องโหว่ OpenSSL เตรียมแพตช์เร็วๆนี้

หลังจากที่ทีมงาน OpenSSL ได้ออกแพตช์อุดช่องโหว่ 2 รายการในเวอร์ชัน OpenSSL 1.1.1l ทำให้ Synology ที่มีการใช้งานหลายเวอร์ชันได้รับผลกระทบไปด้วย 

Credit: ShutterStock.com

ช่องโหว่ต้นเหตุ 2 รายการคือ CVE-2021-3711 เป็นช่องโหว่ Heap Buffer Overflow ในอัลกอริทึมเข้ารหัส SM2 ที่นำไปสู่การทำ DoS หรือลอบรันโค้ดได้ อีกช่องโหว่คือ CVE-2021-3712 หรือ Buffer Overflow ในขณะประมวลผล ASN.1 Strings นำไปสู่การทำ DoS หรือเข้าถึงหน่วยความจำที่เก็บข้อมูลสำคัญ

โดยปัจจุบัน Synology เผยว่าผลิตภัณฑ์ที่ได้รับผลกระทบคือ DSM 7.0, DSM 6.2, DSM UC, SkyNAS, VS960HD, SRM 1.2, VPN Plus Server และ VPN Server ซึ่งยังไม่มีแพตช์ออกมาแต่ทีมงานจะเร่งมือปล่อยแพตช์ให้ภายใน 90 วันหลังประกาศ ดังนั้นผู้ใช้งานก็เตรียมอัปเดตกันได้ต่อไปครับ ศึกษาเพิ่มเติมได้ที่ https://www.synology.com/en-us/security/advisory/Synology_SA_21_24

ที่มา : https://www.bleepingcomputer.com/news/security/synology-multiple-products-impacted-by-openssl-rce-vulnerability/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Salesforce เข้าซื้อกิจการ Fin มูลค่าราว 3,600 ล้านดอลลาร์ เสริมแกร่ง AI Agent งานบริการลูกค้า

Salesforce ประกาศลงนามข้อตกลงขั้นสุดท้ายเข้าซื้อกิจการ Fin ผู้ให้บริการแพลตฟอร์ม customer agent ในมูลค่าราว 3,600 ล้านดอลลาร์สหรัฐ เพื่อนำเทคโนโลยี AI Agent สำหรับงานบริการลูกค้ามาเสริมความสามารถให้กับ Agentforce

Cisco ออกแพตช์แก้ช่องโหว่ Zero-day บน Catalyst SD-WAN Manager ที่ถูกใช้โจมตียกระดับสิทธิ์เป็น root

Cisco ปล่อยอัปเดตด้านความปลอดภัยแก้ช่องโหว่บน Catalyst SD-WAN Manager (เดิมคือ SD-WAN vManage) หลังพบว่าถูกใช้โจมตีจริงในลักษณะ Zero-day เพื่อยกระดับสิทธิ์เป็น root บนระบบที่ได้รับผลกระทบ