พบช่องโหว่ CVE-2023-20178 ในซอฟต์แวร์ของ Cisco ที่อาจทำให้แฮกเกอร์เข้าโจมตีระบบได้

ในช่วงต้นเดือนมิถุนายน 2566 นักวิจัยด้านความปลอดภัย Filip Dragović พบช่องโหว่ของ Cisco AnyConnect Secure Mobility Client Software และ Cisco Secure Client Software สำหรับ Windows ที่อาจทำให้แฮกเกอร์เข้าโจมตีระบบได้

โดยช่องโหว่ดังกล่าว คือ CVE-2023-20178 ที่มีความรุนแรงสูงส่งผลกระทบต่อ Cisco AnyConnect Secure Mobility Client (VPN) สำหรับ Windows ซึ่งเป็นซอฟต์แวร์ที่ออกแบบมาเพื่อให้พนักงานสามารถเชื่อมต่อระบบจากระยะไกลได้อย่างปลอดภัย อาจทำให้แฮกเกอร์ใช้ช่องโหว่เข้ามาโจมตีและเข้าควบคุมระบบได้ จึงขอให้อัปเดตซอฟต์แวร์เป็น AnyConnect Secure Mobility Client สำหรับ Windows 4.10MR7 หรือ Cisco Secure Client Software สำหรับ Windows 5.0MR2 เป็นการด่วน

แต่สำหรับผู้ใช้ซอฟต์แวร์ Cisco AnyConnect Secure Mobility Client และ Cisco Secure Client สำหรับ Linux และ macOS หรือ Cisco Secure Client-AnyConnect สำหรับ Android และ iOS  จะยังไม่ได้รับผลกระทบ แต่ไม่ควรประมาทและต้องคอยติดตามข่าวสารอย่างใกล้ชิด


บทความที่เกี่ยวข้อง

IT 360º ไอที ง่ายๆ รอบๆ ตัว
Google เตือน ช่องโหว่ Zero-Day ใหม่ใน Chrome ถูกใช้โจมตีแล้ว
Google เตือน ช่องโหว่ Zero-Day ใหม่ใน Chrome ถูกใช้โจมตีแล้ว โดยช่องโหว่อาจเปิดทางให้ผู้โจมตีรันโค้ดผ่านหน้าเว็บ ขณะนี้ Google...
อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
แฮกเกอร์ใช้ FTP Server Banner เป็นช่องทางส่งมัลแวร์ใหม่โจมตี Windows
เฝ้าระวังภัยไซเบอร์ซ่อนคำสั่งใน FTP Server Banner ผ่านไฟล์ ZIP และ LNK เพื่อแพร่กระจายมัลแวร์ยึดการควบคุมระบบ Windows...
อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบการโจมตี “Plug and Pwn” ใช้ USB ปลอมยึดสิทธิ์ SYSTEM บน Windows
เฝ้าระวังภัยไซเบอร์ Plug and Pwn ที่ใช้ USB ปลอมหลอกติดตั้งไดรเวอร์ช่องโหว่เพื่อยึดสิทธิ์ SYSTEM บน Windows...
อ่านต่อ >
Scroll to Top