Cisco ออกแพทช์ความปลอดภัยสำหรับช่องโหว่ใหม่ที่ส่งผลกระทบต่อหลายผลิตภัณฑ์

วันที่รายงาน : 9 ก.ย.65 [TLP: CLEAR (white empty circle)]
เรื่อง : Cisco ออกแพทช์ความปลอดภัยสำหรับช่องโหว่ใหม่ที่ส่งผลกระทบต่อหลายผลิตภัณฑ์
แหล่งข่าว : https://thehackernews.com/2022/09/cisco-releases-security-patches-for-new.html
วันที่แหล่งข่าวเผยแพร่ : 8 ก.ย.65

สาระสำคัญ : เมื่อวันพุธที่ผ่านมา Cisco ได้เปิดตัวแพทช์เพื่อแก้ไขช่องโหว่ความปลอดภัยสามรายการที่ ส่งผลต่อผลิตภัณฑ์ของบริษัท ซึ่งรวมถึงจุดอ่อนที่มีความรุนแรงสูงที่ถูกเปิดเผยใน NVIDIA Data Plane Development Kit (MLNX_DPDK) เมื่อปลายเดือนที่แล้ว

หมายเลขช่องโหว่แรก CVE-2022-28199 (คะแนน CVSS: 8.6) ช่องโหว่นี้เกิดจากการขาดการจัดการข้อผิดพลาดที่เหมาะสมในเครือข่าย stack ของ DPDK ทำให้ผู้โจมตีระยะไกลสามารถทริกเกอร์เงื่อนไขการปฏิเสธบริการ (DoS) และก่อให้เกิดผลกระทบต่อ ความสมบูรณ์ของข้อมูลและการรักษาความลับ โดยที่ DPDK คือชุดของไลบรารีและไดรเวอร์การ์ดเชื่อมต่อเครือข่าย (NIC) ที่ปรับให้เหมาะสมสำหรับการประมวลผลแพ็กเก็ตที่รวดเร็ว โดยมีกรอบงานและ API ทั่วไปสำหรับแอปพลิเคชันเครือข่ายความเร็วสูง

Cisco กล่าวไว้ว่าได้ตรวจสอบกลุ่มผลิตภัณฑ์เพื่อพิจารณาถึงผลกระทบจากช่องโหว่ และแนะนำให้ผู้ผลิตอุปกรณ์เครือข่ายออกการอัปเดตซอฟต์แวร์ ดังต่อไปนี้
-Cisco Catalyst 8000V Edge Software
-Adaptive Security Virtual Appliance (ASAv)
-Secure Firewall Threat Defense Virtual (formerly FTDv)

หมายเลขช่องโหว่ที่สอง CVE-2022-20696 (คะแนน CVSS: 7.5) เกิดจากไม่มีการป้องกันที่เพียงพอในพอร์ตคอนเทนเนอร์ของเซิร์ฟเวอร์การส่งข้อความ หากการใช้ประโยชน์จากช่องโหว่ประสบความสำเร็จอาจทำให้ผู้โจมตีสามารถเห็นและแทรกข้อความลงในบริการส่งข้อความ ซึ่งอาจทำให้เกิดการเปลี่ยนแปลงการกำหนดค่าหรือทำให้ระบบโหลดซ้ำ

หมายเลขช่องโหว่ที่สาม CVE-2022-20863 คะแนน (CVSS: 4.3) คือช่องโหว่ในอินเทอร์เฟซการส่งข้อความของ Cisco Webex App ซึ่งสามารถเปิดใช้งานจากผู้โจมตีระยะไกลที่ไม่ผ่านการตรวจสอบสิทธิ์เพื่อแก้ไขลิงก์หรือเนื้อหาอื่น ๆ และสามารถดำเนินการโจมตีแบบ Phishing

Cisco ให้เครดิต Rex, Bruce และ Zachery จาก Binance Red Team สำหรับการค้นพบและรายงานช่องโหว่ ซึ่งสุดท้ายนี้ยังเปิดเผยรายละเอียดของบั๊กบายพาสที่หมายเลขช่องโหว่ CVE-2022-20923 ( คะแนน CVSS: 4.0) ที่ส่งผลกระทบต่อเราเตอร์ Cisco Small Business RV110W, RV130, RV130W และ RV215W ซึ่งระบุว่าจะไม่ได้รับการแก้ไขเนื่องจากผลิตภัณฑ์ใกล้จะสิ้นสุด

NCERT Infoshare beta version (ศูนย์ประสานการรักษาความมั่นคงปลอดภัยระบบคอมพิวเตอร์แห่งชาติ ศปช.) สกมช.

Loading

Related Posts

กลุ่ม Witchetty APT ใช้ Steganography ในการโจมตีหน่วยงานในตะวันออกกลาง

ทีม Symantec Threat Hunter ของ Broadcom ได้สังเกตเห็นกลุ่มจารกรรมทางไซเบอร์ชื่อ Witchetty ใช้ Steganography เพื่อซ่อนแบ็คดอร์ที่ไม่มีเอกสารในโลโก้ Windows โดยกลุ่มนี้ใช้แบ็คดอร์ในการโจมตีรัฐบาลตะวันออกกลาง

Read more

CISA ออกคำแนะนำในการเปลี่ยนไปใช้ TLP 2.0

Cybersecurity and Infrastructure Security Agency (CISA) ได้เผยแพร่คู่มือผู้ใช้เพื่อช่วยองค์กรในการเตรียมตัวสำหรับวันที่ 1 พฤศจิกายน 2022 โดยเปลี่ยนจาก Traffic Light Protocol (TLP) เวอร์ชัน 1.0 เป็น TLP 2.0

Read more

ยูเครนจับกุมกลุ่มอาชญากรไซเบอร์เพื่อขายข้อมูลกว่า 30 ล้านบัญชี

หน่วยงานบังคับใช้กฎหมายของยูเครนเปิดเผยว่าได้จับกุมกลุ่มแฮ็คที่ปฏิบัติการจากเมืองลวิฟ โดยได้รับการสนับสนุนจากรัสเซีย ซึ่งกลุ่มนี้ได้ทำการขายบัญชีกว่า 30 ล้านบัญชีที่เป็นของพลเมืองยูเครนและสหภาพยุโรปบน dark web ซึ่งทำกำไรได้ 372,000 ดอลลาร์ (14 ล้าน UAH) โดยผ่านระบบการชำระเงินทางอิเล็กทรอนิกส์ เช่น YooMoney, Qiwi และ WebMoney ที่ผิดกฎหมายในประเทศ

Read more

Erbium มัลแวร์ตัวใหม่ สามารถขโมยรหัสผ่าน ที่แพร่กระจายไปกับโปรแกรมแคร็กเกม

มัลแวร์ใหม่ที่ขโมยข้อมูล ‘Erbium’ กำลังถูกแพร่กระจายไปกับโปรแกรมการโกงสำหรับวิดีโอเกมยอดนิยม เพื่อใช้ขโมยข้อมูลประจำตัวของเหยื่อและ cryptocurrency wallets

Read more

Sophos ออกแพตซ์แก้ไขช่องโหว่ RCE Zero-Day ในไฟร์วอลล์

บริษัทซอฟต์แวร์รักษาความปลอดภัย Sophos ได้ออกแพตช์อัปเดตไฟร์วอลล์ของบริษัท หลังจากที่พบว่าผู้โจมตีใช้ช่องโหว่ Zero-Day อันใหม่นี้เพื่อโจมตีเครือข่ายของลูกค้า ที่หมายเลขช่องโหว่ CVE-2022-3236 (คะแนน CVSS: 9.8) ส่งผลกระทบต่อ Sophos Firewall v19.0 MR1 (19.0.1) และเวอร์ชั่นที่เก่ากว่า ซึ่งช่องโหว่ดังกล่าวเป็นการแทรกโค้ดในพอร์ทัลผู้ใช้งานและส่วนประกอบ Webadmin ที่อาจส่งผลให้เกิดโค้ดจากระยะไกลได้

Read more

OpIran : กลุ่ม Anonymous ประกาศสงครามกับรัฐบาลอิหร่าน จากสาเหตุการเสียชีวิตของ Mahsa Amini

กลุ่มแฮ็กเกอร์ Anonymous เปิดตัวปฏิบัติการ Operation Iran กับ รัฐบาลอิหร่าน เนื่องมาจากการปราบปรามผู้ประท้วงที่เกิดขึ้นอย่างต่อเนื่อง หลังจากการเสียชีวิตของหญิงสาวชาวอิหร่านที่ชื่อ Mahsa Amini

Read more