ช่องโหว่สำคัญใน Apache Seata
-
Cyber Security Agency of Singapore (CSA)ได้เผยแพร่เกี่ยวกับ Apache ได้เผยแพร่การอัปเดตด้านความปลอดภัยเพื่อแก้ไขช่องโหว่ร้ายแรง ที่ CVE-2024-22399 ที่ส่งผลกระทบต่อผลิตภัณฑ์ Apache Seata ช่องโหว่นี้มีคะแนน Common Vulnerability Scoring System (CVSSv3) อยู่ที่ 9.8 คะแนน
การใช้ประโยชน์จาก deserialisation ของช่องโหว่ข้อมูลที่ไม่น่าเชื่อถืออย่างประสบความสำเร็จ อาจทำให้ผู้โจมตีสามารถดำเนินการโค้ดจากระยะไกลได้โดยการส่งไบต์โค้ดที่สร้างขึ้นเป็นพิเศษไปยังเซิร์ฟเวอร์ Seata
ช่องโหว่นี้ส่งผลต่อผลิตภัณฑ์เวอร์ชันต่อไปนี้
• Apache Seata version 1.0.0 to 1.8.0
• Apache Seata version 2.0.0แนะนำให้ผู้ใช้ทำการอัปเกรดเป็นเวอร์ชัน 2.1.0/1.8.1 ซึ่งจะสามารถแก้ไขปัญหาได้
อ้างอิง
https://www.csa.gov.sg/alerts-advisories/alerts/2024/al-2024-122สามารถติดตามข่าวสารได้ที่ webboard หรือ Facebook NCSA Thailand