การใช้ประโยชน์ช่องโหว่สำคัญใน Apache HugeGraph-Server
-
Cyber Security Agency of Singapore (CSA)ได้เผยแพร่เกี่ยวกับ Apache ได้เผยแพร่การอัปเดตด้านความปลอดภัยเพื่อแก้ไขช่องโหว่ร้ายแรงที่ CVE-2024-27348 ที่ส่งผลกระทบต่อ HugeGraph-Server ช่องโหว่ดังกล่าวมีคะแนน Common Vulnerability Scoring System (CVSSv3.1) อยู่ที่ 9.8 คะแนน และมีรายงานว่าช่องโหว่นี้ถูกโจมตีอย่างต่อเนื่อง
การใช้ประโยชน์จากช่องโหว่การควบคุมการเข้าถึงที่ไม่เหมาะสมอย่างประสบความสำเร็จอาจทำให้ผู้โจมตีที่ไม่ได้รับอนุญาตสามารถดำเนินการโค้ดจากระยะไกลได้
ช่องโหว่ดังกล่าวมีผลกับ HugeGraph-Server version ที่ได้รับผลกระทบ
- Apache HugeGraph-Server 1.0.0 ก่อน 1.3.0
นะนำให้ผู้ใช้และผู้ดูแลระบบของผลิตภัณฑ์รุ่นที่ได้รับผลกระทบทำการอัปเดตเป็นเวอร์ชันล่าสุดทันทีเป็น version 1.3.0 ด้วย Java11 และเปิดใช้งานระบบการตรวจสอบสิทธิ์ ซึ่งจะแก้ไขปัญหานี้และสามารถเปิดใช้งานฟังก์ชัน "Whitelist-IP/port" เพื่อปรับปรุงความปลอดภัยในการดำเนินการ RESTful-API
อ้างอิง
https://www.csa.gov.sg/alerts-advisories/alerts/2024/al-2024-125สามารถติดตามข่าวสารได้ที่ webboard หรือ Facebook NCSA Thailand