แจ้งเตือนกรณี Fortinet ออกแพตช์แก้ไขช่องโหว่ RCE ในอุปกรณ์ Fortigate SSL-VPN

สำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (สกมช.)
National Cyber Security Agency

เมื่อวันที่ 13 มิถุนายน 2566 บริษัท Fortinet ได้ออกแพตช์ช่องโหว่หมายเลข CVE-2023-27997(ความรุนแรงระดับ 9.2) ซึ่งเป็นเฟิร์มแวร์ระบบปฏิบัติการในอุปกรณ์ Firewall Fortigate SSL-VPN ที่อาจถูกผู้ไม่หวังดีใช้ประโยชน์จากการทำ Remote Code Execution

ช่องโหว่ดังกล่าว จะอนุญาตให้ผู้ไม่หวังดีสามารถโจมตีผ่านทาง VPN แม้ว่าผู้ใช้งานจะมีการเปิดใช้งานยืนยันตัวตนโดยใช้หลายปัจจัย (MFA) โดยการแก้ไขช่องโหว่ดังกล่าวในระบบปฏิบัติการ FortiOS มีทั้งหมด 5 เวอร์ชัน 6.0.17, 6.2.15, 6.4.13, 7.0.12 และ 7.2.5

📌 สกมช. แนะนำให้ผู้ดูแลระบบและผู้ใช้งาน ต้องเร่งดำเนินการแพตช์ความปลอดภัยของอุปกรณ์ ตามคำแนะนำโดยทันที เพื่อหลีกเลี่ยงความเสี่ยงในการถูกโจมตี

🔎 สามารถดูรายละเอียดเพิ่มเติมที่ https://webboard-nsoc.ncsa.or.th/ หรือ Scan QR Code

ที่มา สำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (สกมช.)
National Cyber Security Agency

Loading

Related Posts

สงครามรหัสลับก่อนยุคคอมพิวเตอร์ (Classical Cryptography)

ขอบคุณจ้อมูลจาก Cyber Security…

Read more

⚖️ รวมประกาศสำคัญ! ที่คนทำงานด้านไซเบอร์และหน่วยงาน CII “ต้องรู้” และ “ต้องทำ” ✅

กฎหมายและมาตรฐานด้านความมั่นคงปลอดภัยไซเบอร์มีรายละเอียดเยอะ… แต่ไม่ต้องกังวล! สกมช. สรุปสาระสำคัญของประกาศต่าง ๆ มาให้เข้าใจง่ายในรูปแบบ Infographic แล้ว

Read more

สงครามไซเบอร์ หรือ Cyber warfare

Cyber Security : Suan Dusit Sh…

Read more

คนไทยรู้ทันภัยไซเบอร์มากน้อยแค่ไหน? | KEY MESSAGES

อาชญากรรมทางไซเบอร์ในรูปแบบต่างๆ กำลังกลายเป็นปัญหาใหญ่ที่เรื้อรังของประเทศไทย เพราะในเวลานี้มีคนจำนวนไม่น้อยขาดความรู้ความเข้าใจในการป้องกันตนเอง ถูกหลอกทางออนไลน์จนสูญเสียข้อมูลส่วนบุคคล สูญเสียทรัพย์สิน หรือแม้กระทั่งสูญเสียชีวิต

Read more

สกมช.แจ้งเตือน อย่าหลงเชื่อ! อีเมลหลอกลวงรับสิทธิ์เงินคริปโต หรือ ชักชวนลงทุน

อย่าหลงเชื่อ! อีเมลหลอกลวงรับส…

Read more

[เตือนภัยไซเบอร์] มิจฉาชีพหลอกผู้ใช้ Gmail ด้วย “Security Alert ปลอม” เพื่อยึดบัญชี

กรณีล่าสุดคือ “Gmail Security Alert ปลอม” ที่ผู้โจมตีแอบอ้างเป็นเจ้าหน้าที่ Google โทรศัพท์หรือส่งอีเมลแจ้งว่า “มีความพยายามเข้าบัญชีของคุณ” แล้วหลอกให้ผู้ใช้รีเซ็ตรหัสผ่านหรือส่งรหัส OTP ไปให้ สุดท้ายบัญชี Gmail ถูกยึดโดยสมบูรณ์

Read more