ช่องโหว่ร้ายแรงในซอฟต์แวร์ Cisco Unified Industrial Wireless
-
Cyber Security Agency of Singapore CSA)ได้เผยแพร่เกี่ยวกับ Cisco ได้เผยแพร่การอัปเดตด้านความปลอดภัยเพื่อแก้ไขช่องโหว่ร้ายแรง (CVE-2024-20418) ในซอฟต์แวร์ Cisco Unified Industrial Wireless สำหรับจุดเชื่อมต่อ Cisco Ultra-Reliable Wireless Backhaul (URWB) โดยช่องโหว่ดังกล่าวมีคะแนนสูงสุดของ Common Vulnerability Scoring System (CVSSv3) 10 คะแนน
การใช้ประโยชน์จากช่องโหว่การใส่คำสั่งสำเร็จอาจทำให้ผู้โจมตีสามารถดำเนินการคำสั่งตามอำเภอใจด้วยสิทธิ์รูทบนระบบปฏิบัติการพื้นฐานของอุปกรณ์ที่ได้รับผลกระทบได้
ช่องโหว่นี้มีผลกับผลิตภัณฑ์ต่อไปนี้ซึ่งเปิดใช้งานโหมดปฏิบัติการ URWB:
- Catalyst IW9165D จุดเชื่อมต่อแบบ Heavy Duty
- Catalyst IW9165E อุปกรณ์เชื่อมต่อที่ทนทานและไคลเอนต์ไร้สาย
- Catalyst IW9167E จุดเชื่อมต่อสำหรับงานหนัก
แนะนำให้ผู้ใช้งานและผู้ดูแลระบบของผลิตภัณฑ์รุ่นที่ได้รับผลกระทบทำการอัปเดตเป็นเวอร์ชันล่าสุดทันที
อ้างอิง
https://www.csa.gov.sg/alerts-advisories/alerts/2024/al-2024-136