SolarWinds ออกอัปเดตอุดช่องโหว่ร้ายแรงตัวใหม่

 SolarWinds ออกอัปเดตอุดช่องโหว่ใหม่ที่ถูกกลุ่มแฮ็กเกอร์ใช้เป็นช่องทางในการโจมตีแล้ว

ช่องโหว่นี้ค้นพบโดยผู้เชี่ยวชาญทางด้านความปลอดภัยจาก Microsoft โดยเป็นช่องโหว่ที่เกิดขึ้นใน SolarWinds Serv-U Managed File Transfer Server และ Server U-Secured FTP ผู้ไม่หวังดีที่โจมตีช่องโหว่นี้จะสามารถยกระดับสิทธิของตนเองเพื่อเข้าควบคุมระบบทั้งหมดได้ทันที อย่างไรก็ตามการโจมตีช่องโหว่นี้ยังกระทบในวงจำกัด เนื่องจากจะเกิดขึ้นบน Serv-U ที่เปิดใช้งาน SSH และเป็นเวอร์ชัน 15.2.3 HF1 หรือเวอร์ชันก่อนหน้าเท่านั้น

SolarWinds ได้ออก Hotfix เพื่ออุดช่องโหว่ดังกล่าวเรียบร้อยแล้ว ผู้ที่ใช้งานจึงควรอัปเดตทันที ปัจจุบันพบกลุ่มแฮ็กเกอร์บางกลุ่มเริ่มใช้ช่องโหว่นี้เป็นช่องทางในการโจมตีแล้ว

ที่มา: https://siliconangle.com/2021/07/12/solarwinds-issues-patch-hackers-target-new-software-vulnerability/


Comments

Popular posts from this blog

นักวิจัยปล่อยโค้ดที่ทำให้เกิดจอฟ้ากับเครื่อง Windows จำนวนมากบน GitHub

ผู้เชี่ยวชาญพบมัลแวร์ใช้ Windows BITS เพื่อติดต่อเซิร์ฟเวอร์ควบคุม

รู้สาเหตุแล้ว ประเทศในแถบเอเชียตะวันออกเฉียงใต้เน็ตช้าเพราะสายเคเบิลใต้ทะเลขาด