Cisco แพตช์อุดช่องโหว่ร้ายแรงให้ SMB VPN Router

 Cisco ได้ประกาศอุดช่องโหว่ร้ายแรงให้ SMB VPN Router ที่สามารถเข้ามาทำ Remote Code Execution ได้ในสิทธิ์ระดับ Root

ช่องโหว่มีความร้ายแรงถึง 9.8/10 โดยเพียงแค่คนร้ายส่ง HTTP Request แบบพิเศษเข้ามาโจมตี Web UI ทั้งนี้ช่องโหว่เกิดขึ้นกับ Firmware เวอร์ชันก่อน 1.0.01.02 ใน Router รุ่น RV160 VPN Router, RV160W Wireless-AC VPN Router, RV260 VPN Router/POE และ RV260W Wireless-AC VPN Router จึงได้เตือนให้ผู้ใช้งานอัปเดต Firmware แม้ปัจจุบันยังไม่พบการโจมตีจริงในช่องโหว่ดังกล่าว

ที่มา : https://www.bleepingcomputer.com/news/security/cisco-fixes-critical-code-execution-bugs-in-smb-vpn-routers/


Comments

Popular posts from this blog

นักวิจัยปล่อยโค้ดที่ทำให้เกิดจอฟ้ากับเครื่อง Windows จำนวนมากบน GitHub

ผู้เชี่ยวชาญพบมัลแวร์ใช้ Windows BITS เพื่อติดต่อเซิร์ฟเวอร์ควบคุม

รู้สาเหตุแล้ว ประเทศในแถบเอเชียตะวันออกเฉียงใต้เน็ตช้าเพราะสายเคเบิลใต้ทะเลขาด