พบช่องโหว่ CVE-2023-20178 ในซอฟต์แวร์ของ Cisco ที่อาจทำให้แฮกเกอร์เข้าโจมตีระบบได้

ในช่วงต้นเดือนมิถุนายน 2566 นักวิจัยด้านความปลอดภัย Filip Dragović พบช่องโหว่ของ Cisco AnyConnect Secure Mobility Client Software และ Cisco Secure Client Software สำหรับ Windows ที่อาจทำให้แฮกเกอร์เข้าโจมตีระบบได้

โดยช่องโหว่ดังกล่าว คือ CVE-2023-20178 ที่มีความรุนแรงสูงส่งผลกระทบต่อ Cisco AnyConnect Secure Mobility Client (VPN) สำหรับ Windows ซึ่งเป็นซอฟต์แวร์ที่ออกแบบมาเพื่อให้พนักงานสามารถเชื่อมต่อระบบจากระยะไกลได้อย่างปลอดภัย อาจทำให้แฮกเกอร์ใช้ช่องโหว่เข้ามาโจมตีและเข้าควบคุมระบบได้ จึงขอให้อัปเดตซอฟต์แวร์เป็น AnyConnect Secure Mobility Client สำหรับ Windows 4.10MR7 หรือ Cisco Secure Client Software สำหรับ Windows 5.0MR2 เป็นการด่วน

แต่สำหรับผู้ใช้ซอฟต์แวร์ Cisco AnyConnect Secure Mobility Client และ Cisco Secure Client สำหรับ Linux และ macOS หรือ Cisco Secure Client-AnyConnect สำหรับ Android และ iOS  จะยังไม่ได้รับผลกระทบ แต่ไม่ควรประมาทและต้องคอยติดตามข่าวสารอย่างใกล้ชิด


บทความที่เกี่ยวข้อง

IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบข้อมูลบัญชี VPN ของ Fortinet กว่า 73,000 อุปกรณ์รั่วไหลทั่วโลก
พบข้อมูลบัญชี VPN ของอุปกรณ์ Fortinet รั่วไหลกว่า 73,000 รายการทั่วโลก ซึ่งอาจรวมถึงชื่อผู้ใช้ อีเมล และรหัสผ่านของผู้ใช้งานบางส่วน...
อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบเทคนิคโจมตี HTTP/2 Bomb ทำ Web Server ล่มในเวลาไม่ถึงนาที
พบช่องโหว่ใหม่ HTTP/2 Bomb ที่อาจทำให้เว็บไซต์ล่มได้ในเวลาไม่ถึงนาที แฮกเกอร์ใช้คอมพิวเตอร์เพียงเครื่องเดียวก็สามารถทำให้เซิร์ฟเวอร์ใช้ RAM จนเต็มได้ เว็บไซต์ที่ใช้ HTTP/2 หลายรายได้รับผล กระทบ...
อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบมัลแวร์โจมตี WordPress กว่า 2,000 เว็บ ผ่านโปรไฟล์ Steam
พบมัลแวร์ใหม่โจมตีเว็บไซต์ WordPress เกือบ 2,000 แห่ง โดยแฮกเกอร์ใช้เทคนิคซ่อนคำสั่งควบคุมด้วยตัวอักษร Unicode ที่มองไม่เห็นบนโปรไฟล์ Steam เพื่อหลบเลี่ยงการตรวจจับ...
อ่านต่อ >
Scroll to Top