แจ้งเตือนกรณี Fortinet ออกแพตช์แก้ไขช่องโหว่ RCE ในอุปกรณ์ Fortigate SSL-VPN

สำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (สกมช.)
National Cyber Security Agency

เมื่อวันที่ 13 มิถุนายน 2566 บริษัท Fortinet ได้ออกแพตช์ช่องโหว่หมายเลข CVE-2023-27997(ความรุนแรงระดับ 9.2) ซึ่งเป็นเฟิร์มแวร์ระบบปฏิบัติการในอุปกรณ์ Firewall Fortigate SSL-VPN ที่อาจถูกผู้ไม่หวังดีใช้ประโยชน์จากการทำ Remote Code Execution

ช่องโหว่ดังกล่าว จะอนุญาตให้ผู้ไม่หวังดีสามารถโจมตีผ่านทาง VPN แม้ว่าผู้ใช้งานจะมีการเปิดใช้งานยืนยันตัวตนโดยใช้หลายปัจจัย (MFA) โดยการแก้ไขช่องโหว่ดังกล่าวในระบบปฏิบัติการ FortiOS มีทั้งหมด 5 เวอร์ชัน 6.0.17, 6.2.15, 6.4.13, 7.0.12 และ 7.2.5

📌 สกมช. แนะนำให้ผู้ดูแลระบบและผู้ใช้งาน ต้องเร่งดำเนินการแพตช์ความปลอดภัยของอุปกรณ์ ตามคำแนะนำโดยทันที เพื่อหลีกเลี่ยงความเสี่ยงในการถูกโจมตี

🔎 สามารถดูรายละเอียดเพิ่มเติมที่ https://webboard-nsoc.ncsa.or.th/ หรือ Scan QR Code

ที่มา สำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (สกมช.)
National Cyber Security Agency

Loading

Related Posts

How to ป้องกัน-รับมือ ล้วงข้อมูล

สัมภาษณ์ พล.อ.ต.อมร ชมเชย เลขาธิการสำนักงานคณะกรรมการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (สกมช.) ในรายการ “100.5อาสาเตือนภัย” 11 ก.พ. 67 ทาง FM100.5 ดำเนินรายการโดย ปรางคณิต บุญเผย และ กมลพร ร่มทองคำ

Read more

เตือนภัยไซเบอร์! อย่าคลิกลิงก์หรือแนบไฟล์ที่มาจากเว็บไซต์ Google Bard AI ปลอม

สกมช. เตือนอย่าคลิกลิงก์หรือแนบไฟล์ที่มาจากเว็บไซต์ Google Bard AI ปลอม ซึ่งอาจสร้างความเสียหายต่อคอมพิวเตอร์หรือทำให้ข้อมูลส่วนตัวของคุณถูกเปิดเผยโดยไม่ได้ตั้งใจ การเลือกใช้แหล่งข้อมูลที่มีความน่าเชื่อถือเป็นสิ่งสำคัญที่ทำให้ข้อมูลของคุณปลอดภัย โปรดระมัดระวังทุกครั้งเมื่อใช้งานเว็บไซต์

Read more

เตือนภัยไซเบอร์ เว็บไซต์ปลอม คล้าย Facebook ห้ามคลิก

สกมช. เตือนห้ามคลิกลิงก์ปลอมเป็นอันขาด เนื่องจากมีการตรวจพบการแอบอ้างใช้ชื่อเว็บไซต์ของ Facebook โดยมีลักษณะเป็นเว็บไซต์ฟิชชิ่งที่ปลอมแปลงหน้าเว็บขึ้นมาเพื่อขโมยข้อมูล ซึ่งอันตรายและก่อให้เกิดความเสียหายต่อประชาชน

Read more

ขอเชิญทุกท่านเข้าร่วมเวทีการเสริมสร้างความรู้ความเข้าใจ และสร้างความตระหนักเกี่ยวกับการรักษาความมั่นคงปลอดภัยไซเบอร์ รุ่นที่ 1

ขอเชิญทุกท่านเข้าร่วมเวทีการเสริมสร้างความรู้ความเข้าใจ และสร้างความตระหนักเกี่ยวกับการรักษาความมั่นคงปลอดภัยไซเบอร์ รุ่นที่ 1 ฟรี !! ไม่มีค่าใช้จ่าย

Read more

ข้อมูลส่วนบุคคลรั่วไหล ทำอย่างไร

ทุกวันนี้เรามักได้ยินข่าวการรั่วไหลของข้อมูลส่วนบุคคลบ่อยขึ้น ไม่ว่าจากโซเชียลมีเดียหรือกลลวงของมิจฉาชีพในรูปแบบต่างๆ และอาจถูกนำข้อมูลส่วนบุุคคลดังกล่าวไปใช้ในทางที่ผิดกฎหมาย นำความเดือดร้อนมาให้กับเจ้าของข้อมูล ซึ่งทำให้หลายท่านเกิดคำถามที่ว่า “ควรทำอย่างไรเมื่อข้อมูลส่วนบุคคลรั่วไหล”

Read more

เตือนภัยไซเบอร์ ⚡️ เว็บกู้เงินนอกระบบ หลอกลวง ‼️💵

หากท่านได้รับข้อความกู้เงินด่วนไม่ว่าช่องทางใดก็ตาม อย่าหลงเชื่อลิงก์ที่แนบมาโดยไม่มีแหล่งที่มา และห้ามกดเปิดลิงก์หรือกรอกข้อความใดๆ อย่างเด็ดขาด

Read more