ผู้เชี่ยวชาญเตือนให้เร่งแพตช์ช่องโหว่บน F5 BIG-IP ด่วนที่สุด

หลังจากสัปดาห์ก่อนมีการประกาศแพตช์จาก F5 ในช่องโหว่หมายเลข CVE-2020-5902 ซึ่งจากนั้นไม่นานก็มีโค้ดสาธิตและตามมาด้วยการโจมตีจากคนร้าย ด้วยเหตุนี้เองผู้เชี่ยวชาญหลายฝ่ายจึงเร่งเตือนให้องค์กรอัปเดตช่องโหว่ดังกล่าว

Credit: ShutterStock.com

ช่องโหว่ CVE-2020-5902 ป็นช่องโหว่ในระบบ Traffic Management User Interface ซึ่งหากผู้โจมตีอาศัยช่องโหว่เหล่านี้ในการโจมตี ก็อาจส่งผลถึงการเข้ายึดระบบและอุปกรณ์ทั้งหมดได้ หลังจากแพตช์ออกมาไม่นาน ก็มีมือดีปล่อยโค้ดสาธิตการโจมตี และด้วยความง่ายของการใช้งาน ต่อมาผู้เชี่ยวชาญก็เริ่มพบการโจมตีด้วยช่องโหว่นี้เพื่อนำส่งมัลแวร์ 

โดยล่าสุดทาง Bad Packets ผู้เชี่ยวชาญด้าน Threat Intelligence ได้พบอุปกรณ์ที่มีช่องโหว่กว่า 3,000 ตัวกระจายอยู่ในหลายประเทศเช่น อเมริกา (1200 ตัว) จีน (500 ตัว) ไต้หวัน (140 ตัว) และประเทศอื่นๆ ในอาเซียน ทั้งนี้มาจากเครือข่ายกว่า 635 แห่ง ด้วยเหตุนี้เอง U.S. Cybersecurity and Infrastructure Security Agency (CISA) จึงได้ออกเตือนแก่องค์กรให้ตระหนักและแก้ไขช่องโหว่นี้กันครับ

ที่มา :  https://www.securityweek.com/big-ip-vulnerability-exploited-deliver-ddos-malware

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

เลือก Cloud Infrastructure ที่เหมาะกับการใช้งาน AI ระดับองค์กร [PR]

เมื่อองค์กรเริ่มนำ AI เข้ามาเป็นส่วนสำคัญในการขับเคลื่อนธุรกิจ ความพร้อมของโครงสร้างพื้นฐานจึงกลายเป็นอีกหนึ่งปัจจัยที่ไม่อาจมองข้าม จากรายงานของ McKinsey & Company (2025) ระบุว่า สัดส่วนองค์กรที่นำ AI มาใช้ในการทำงานเพิ่มขึ้นเป็น 88 เปอร์เซ็นต์ …

HPE อัดยาแรง! แจกฟรี VM Essentials 1 ปี พร้อม Zerto 1 ดอลลาร์ ดึงลูกค้า VMware

HPE ใช้จังหวะที่ VMware ปรับขึ้นค่าไลเซนส์ นำเสนอสิทธิพิเศษให้ลูกค้าใช้งานระบบ VM Essentials ฟรี 1 ปีเต็ม พร้อมสิทธิ์ใช้งานซอฟต์แวร์ปกป้องข้อมูล Zerto ในราคาเพียง 1 ดอลลาร์ …