Sudo มีช่องโหว่ กระทบผลิตภัณฑ์ของ Apple, Cisco

นักวิจัยจากบริษัทด้านความปลอดภัยไซเบอร์ Qualys พบช่องโหว่ใน Sudo หนึ่งในคำสั่งหลักของระบบปฏิบัติการบน Linux และ macOS ที่อาจถูกผู้ใช้งานทั่วไป และแฮกเกอร์เข้าถึงสิทธิ์ควบคุมและรันโค้ดคำสั่งในระดับ root ซึ่งช่องโหว่ที่พบคือ CVE-2021-3156 จะส่งผลกระทบต่ออุปกรณ์ apple MacOS Big Sur (ยังไม่ได้แพตช์ในปัจจุบัน) จะทำให้เกิด Buffer Overflow ได้

ในขณะที่ Cisco อยู่ในระหว่างตรวจสอบเช่นกันว่าผลิตภัณฑ์ใดบ้างที่ได้รับผลกระทบจากช่องโหว่ CVE-2021-3156 ซึ่งพบว่ามีหลายผลิตภัณฑ์ด้วยกัน สำหรับผู้ใช้งานทั่วไปขอให้รอการประกาศจาก Apple และ Cisco เรื่องการแก้ไขและอัปเดตแพทซ์ใหม่อีกครั้ง

ที่มา : https://www.securityweek.com/recent-sudo-vulnerability-affects-apple-cisco-products


บทความที่เกี่ยวข้อง

IT 360º ไอที ง่ายๆ รอบๆ ตัว
Google เตือน ช่องโหว่ Zero-Day ใหม่ใน Chrome ถูกใช้โจมตีแล้ว
Google เตือน ช่องโหว่ Zero-Day ใหม่ใน Chrome ถูกใช้โจมตีแล้ว โดยช่องโหว่อาจเปิดทางให้ผู้โจมตีรันโค้ดผ่านหน้าเว็บ ขณะนี้ Google...
อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
แฮกเกอร์ใช้ FTP Server Banner เป็นช่องทางส่งมัลแวร์ใหม่โจมตี Windows
เฝ้าระวังภัยไซเบอร์ซ่อนคำสั่งใน FTP Server Banner ผ่านไฟล์ ZIP และ LNK เพื่อแพร่กระจายมัลแวร์ยึดการควบคุมระบบ Windows...
อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบการโจมตี “Plug and Pwn” ใช้ USB ปลอมยึดสิทธิ์ SYSTEM บน Windows
เฝ้าระวังภัยไซเบอร์ Plug and Pwn ที่ใช้ USB ปลอมหลอกติดตั้งไดรเวอร์ช่องโหว่เพื่อยึดสิทธิ์ SYSTEM บน Windows...
อ่านต่อ >
Scroll to Top