ช่องโหว่สำคัญใน NetIQ OpenText eDirectory
-
Cyber Security Agency of Singapore (CSA)ได้เผยแพร่เกี่ยวกับ NetIQ ได้เผยแพร่การอัปเดตด้านความปลอดภัยเพื่อแก้ไขช่องโหว่ร้ายแรง ที่ CVE-2021-38132 ที่ส่งผลกระทบต่อผลิตภัณฑ์ OpenText eDirectory ช่องโหว่นี้มีคะแนน Common Vulnerability Scoring System (CVSSv3) อยู่ที่ 9.8 คะแนน
การใช้ประโยชน์จากช่องโหว่สำเร็จอาจทำให้ผู้โจมตีจากระยะไกลสามารถโจมตีโดยการปลอมแปลงคำขอด้านเซิร์ฟเวอร์ได้โดยการส่งข้อมูลที่เป็นอันตราย
ช่องโหว่นี้มีผลต่อ NetIQ OpenText eDirectory เวอร์ชันก่อน 9.2.6.0000
แนะนำให้ผู้ใช้งานและผู้ดูแลระบบของผลิตภัณฑ์รุ่นที่ได้รับผลกระทบทำการอัปเดตเป็นเวอร์ชันล่าสุดทันที
อ้างอิง
https://www.csa.gov.sg/alerts-advisories/alerts/2024/al-2024-123สามารถติดตามข่าวสารได้ที่ webboard หรือ Facebook NCSA Thailand