CISA เพิ่มช่องโหว่ที่ถูกใช้ประโยชน์ที่ทราบแล้ว 2 รายการลงในแค็ตตาล็อก
-
Cybersecurity and Infrastructure Security Agency (CISA) ได้มีการเผยแพร่การเพิ่มช่องโหว่ใหม่ 2 รายการในแค็ตตาล็อก ช่องโหว่อาจเป็นที่รู้จักของกลุ่มแฮกเกอร์ ช่องโหว่ประเภทเหล่านี้มักเป็นช่องทางโจมตีสำหรับผู้กระทำความผิดทางไซเบอร์ และก่อให้เกิดความเสี่ยงอย่างมากต่อหน่วยงานของรัฐบาล
ColdFusion เวอร์ชัน 2023.6, 2021.12 และเวอร์ชันก่อนหน้าได้รับผลกระทบจากช่องโหว่การควบคุมการเข้าถึงที่ไม่เหมาะสมซึ่งอาจส่งผลให้เกิดการอ่านระบบไฟล์โดยพลการ ผู้โจมตีอาจใช้ช่องโหว่นี้เพื่อเข้าถึงหรือแก้ไขไฟล์ที่ถูกจำกัด การใช้ประโยชน์จากปัญหานี้ไม่จำเป็นต้องมีการโต้ตอบจากผู้ใช้ การใช้ประโยชน์จากปัญหานี้ต้องเปิดเผยแผงควบคุมผู้ดูแลระบบต่ออินเทอร์เน็ต
CVE-2024-20767 Adobe ColdFusion Improper Access Control Vulnerability
CVE-2024-35250 Microsoft Windows Kernel-Mode Driver Untrusted Pointer Dereference Vulnerabilityสามารถติดตามข่าวสารได้ที่ webboard หรือ Facebook NCSA Thailand