CISA เพิ่มช่องโหว่ที่ถูกใช้ประโยชน์ที่ทราบแล้ว 1 รายการลงในแค็ตตาล็อก
-
Cybersecurity and Infrastructure Security Agency (CISA) ได้มีการเผยแพร่การเพิ่มช่องโหว่ใหม่ 1 รายการในแค็ตตาล็อก ช่องโหว่อาจเป็นที่รู้จักของกลุ่มแฮกเกอร์ ซึ่ง Cleo ได้ระบุช่องโหว่การอัปโหลดและดาวน์โหลดไฟล์ที่ไม่จำกัด หมายเลข CVE-2024-50623 ซึ่งอาจทำให้เกิดการเรียกใช้โค้ดจากระยะไกล CVE-2024-50623 Cleo Multiple Products Unrestricted File Upload Vulnerability
ช่องโหว่นี้ส่งผลต่อผลิตภัณฑ์ต่อไปนี้
Cleo Harmony (prior to version 5.8.0.21)
Cleo VLTrader (prior to version 5.8.0.21)
Cleo LexiCom (prior to version 5.8.0.21)แนะนำให้ผู้ใช้งานอัปเกรดอินสแตนซ์ของ Harmony, VLTrader และ LexiCom เป็นแพตช์ที่เผยแพร่ล่าสุด (เวอร์ชัน 5.8.0.21) ทันทีเพื่อแก้ไขเวกเตอร์โจมตีที่อาจเกิดขึ้นเพิ่มเติมที่ค้นพบของช่องโหว่ดังกล่าว
สามารถติดตามข่าวสารได้ที่ webboard หรือ Facebook NCSA Thailand