<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[ช่องโหว่ที่สำคัญใน SPIP]]></title><description><![CDATA[<p dir="auto">Cyber Security Agency of Singapore (CSA)ได้เผยแพร่เกี่ยวกับ SPIP ได้เผยแพร่การอัปเดตด้านความปลอดภัยเพื่อแก้ไขช่องโหว่ร้ายแรงที่ CVE-2024-8517 ที่ส่งผลกระทบต่อซอฟต์แวร์ SPIP หลายเวอร์ชัน ซึ่งช่องโหว่นี้มีคะแนน Common Vulnerability Scoring System (CVSSv3) อยู่ที่ 9.8 คะแนน</p>
<p dir="auto">การใช้ประโยชน์จากช่องโหว่การใส่คำสั่งสำเร็จ อาจทำให้ผู้โจมตีที่ไม่ผ่านการตรวจรับรองสามารถส่งคำขอ Hypertext Transfer Protocol (HTTP) ที่สร้างขึ้นเป็นพิเศษ และดำเนินการคำสั่งระบบปฏิบัติการตามอำเภอใจจากระยะไกลได้</p>
<p dir="auto">ช่องโหว่นี้ส่งผลต่อ SPIP ทุกเวอร์ชันตั้งแต่ 4.0 เป็นต้นมา<br />
• SPIP 4.1.18<br />
• SPIP 4.2.16<br />
• SPIP 4.3.2</p>
<p dir="auto">แนะนำให้ผู้ใช้งานและผู้ดูแลระบบของผลิตภัณฑ์เวอร์ชันที่ได้รับผลกระทบทำการอัปเดตเป็นเวอร์ชันล่าสุดต่อไปนี้ทันที โดยใช้ spip_loader เวอร์ชันล่าสุด ( เวอร์ชัน 6.1.7 )</p>
<p dir="auto"><strong>อ้างอิง</strong><br />
<a href="https://www.csa.gov.sg/alerts-advisories/alerts/2024/al-2024-124" target="_blank" rel="noopener noreferrer nofollow ugc">https://www.csa.gov.sg/alerts-advisories/alerts/2024/al-2024-124</a></p>
<p dir="auto"><strong>สามารถติดตามข่าวสารได้ที่ webboard หรือ Facebook NCSA Thailand</strong> <img src="/assets/uploads/files/1727082847704-56ff2814-4f00-42ea-af46-7adb0bf63588-image.png" alt="56ff2814-4f00-42ea-af46-7adb0bf63588-image.png" class=" img-fluid img-markdown" /></p>
]]></description><link>https://webboard-nsoc.ncsa.or.th/topic/1297/ช-องโหว-ท-สำค-ญใน-spip</link><generator>RSS for Node</generator><lastBuildDate>Tue, 17 Mar 2026 08:53:10 GMT</lastBuildDate><atom:link href="https://webboard-nsoc.ncsa.or.th/topic/1297.rss" rel="self" type="application/rss+xml"/><pubDate>Mon, 23 Sep 2024 09:14:16 GMT</pubDate><ttl>60</ttl></channel></rss>