พบช่องโหว่บน Cisco เวอร์ชันก่อน 2.1.1.0 แนะนำผู้ดูแลระบบควรอัปเดต

พบช่องโหว่ cross-site request forgery (CSRF) CVE-2021-1257 บน Cisco Digital Network Architecture Center หรือเรียกกันว่า Cisco DNA Center ซึ่งเป็นระบบที่ใช้เพื่อควบคุมและบริหารจัดการอุปกรณ์ network devices ของ Cisco นิยมใช้กันในระดับ Enterpise โดยช่องโหว่ดังกล่าวถูกพบบน web-based management interface ของ DNA center เฉพาะเวอร์ชันก่อนหน้า 2.1.1.0  อาจถูกใช้เพื่อควบคุม end user ที่ล็อคอินเข้าระบบและใช้การ execute action อื่น ๆ ได้ตามที่ threat actor ควบคุม ซึ่งมีวัตถุประสงค์หลักเพื่อทำการโจมตีจากระยะไกล และเปลี่ยนแปลงการตั้งค่า ซึ่งปัจจุบันยังไม่มี work around ในการแก้ไขช่องโหว่ดังกล่าว  ผู้ใช้งานจำเป็นต้องอัปเดตแพทซ์ใหม่เท่านั้นและขณะนี้ Cisco ได้ออกแพทซ์เวอร์ชัน 2.1.1.0, 2.1.2.0, 2.1.2.3 และ 2.1.2.4 เพื่อแก้ไขช่องโหว่แล้ว แนะนำให้ผู้ดูแลระบบอัปเดตโดยเร็วที่สุด

ที่มา: https://nvd.nist.gov/vuln/detail/CVE-2021-1257


บทความที่เกี่ยวข้อง

IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบข้อมูลบัญชี VPN ของ Fortinet กว่า 73,000 อุปกรณ์รั่วไหลทั่วโลก
พบข้อมูลบัญชี VPN ของอุปกรณ์ Fortinet รั่วไหลกว่า 73,000 รายการทั่วโลก ซึ่งอาจรวมถึงชื่อผู้ใช้ อีเมล และรหัสผ่านของผู้ใช้งานบางส่วน...
อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบเทคนิคโจมตี HTTP/2 Bomb ทำ Web Server ล่มในเวลาไม่ถึงนาที
พบช่องโหว่ใหม่ HTTP/2 Bomb ที่อาจทำให้เว็บไซต์ล่มได้ในเวลาไม่ถึงนาที แฮกเกอร์ใช้คอมพิวเตอร์เพียงเครื่องเดียวก็สามารถทำให้เซิร์ฟเวอร์ใช้ RAM จนเต็มได้ เว็บไซต์ที่ใช้ HTTP/2 หลายรายได้รับผล กระทบ...
อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบมัลแวร์โจมตี WordPress กว่า 2,000 เว็บ ผ่านโปรไฟล์ Steam
พบมัลแวร์ใหม่โจมตีเว็บไซต์ WordPress เกือบ 2,000 แห่ง โดยแฮกเกอร์ใช้เทคนิคซ่อนคำสั่งควบคุมด้วยตัวอักษร Unicode ที่มองไม่เห็นบนโปรไฟล์ Steam เพื่อหลบเลี่ยงการตรวจจับ...
อ่านต่อ >
Scroll to Top