<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[ช่องโหว่ในผลิตภัณฑ์ BeyondTrust]]></title><description><![CDATA[<p dir="auto">Cyber Security Agency of Singapore (CSA)ได้เผยแพร่เกี่ยวกับ BeyondTrust ได้เผยแพร่การอัปเดตด้านความปลอดภัยเพื่อแก้ไขช่องโหว่ 2  รายการ คือ CVE-2024-12356 และ CVE-2024-12686 ในผลิตภัณฑ์ Remote Support (RS) และ Privileged Remote Access (PRA) โดย CVE-2024-12356 มีคะแนน Common Vulnerability Scoring System (CVSSv3) อยู่ที่ 9.8 คะแนน โดยมีรายงานว่าช่องโหว่ทั้งสองนี้ถูกใช้ประโยชน์จริง</p>
<p dir="auto">จุดอ่อนที่พบได้คือ<br />
CVE-2024-12356: การใช้ประโยชน์จากช่องโหว่การใส่คำสั่งที่สำคัญนี้สำเร็จอาจทำให้ผู้โจมตีจากระยะไกลที่ไม่ได้รับการรับรองสามารถดำเนินการคำสั่งระบบปฏิบัติการพื้นฐานได้ ช่องโหว่นี้ส่งผลต่อ RS และ PRA เวอร์ชัน 24.3.1 และเวอร์ชันก่อนหน้า</p>
<p dir="auto">CVE-2024-12686: การใช้ประโยชน์จากช่องโหว่การใส่คำสั่งนี้สำเร็จอาจทำให้ผู้โจมตีที่มีสิทธิ์ระดับผู้ดูแลระบบสามารถอัปโหลดไฟล์ที่เป็นอันตรายและดำเนินการคำสั่งของระบบปฏิบัติการพื้นฐานได้ ช่องโหว่นี้ส่งผลต่อ RS และ PRA เวอร์ชัน 24.3.1 และเวอร์ชันก่อนหน้า</p>
<p dir="auto">BeyondTrust ได้นำการอัปเดตด้านความปลอดภัยไปใช้กับอินสแตนซ์ที่โฮสต์บนคลาวด์ทั้งหมดแล้ว อย่างไรก็ตาม ผู้ใช้งานและผู้ดูแลระบบของผลิตภัณฑ์ที่ได้รับผลกระทบซึ่งโฮสต์ด้วยตนเองยังคงมีความเสี่ยง และขอแนะนำให้ทำการอัปเดตเป็นเวอร์ชันล่าสุดทันที</p>
<p dir="auto"><strong>อ้างอิง</strong><br />
<a href="https://www.csa.gov.sg/alerts-advisories/alerts/2024/al-2024-148" target="_blank" rel="noopener noreferrer nofollow ugc">https://www.csa.gov.sg/alerts-advisories/alerts/2024/al-2024-148</a></p>
<p dir="auto"><img src="/assets/uploads/files/1735986463148-fa0c0aa9-43f8-4e5d-91f9-285eed41a820-image.png" alt="fa0c0aa9-43f8-4e5d-91f9-285eed41a820-image.png" class=" img-fluid img-markdown" /> <strong>สามารถติดตามข่าวสารได้ที่ webboard หรือ Facebook NCSA Thailand</strong></p>
]]></description><link>https://webboard-nsoc.ncsa.or.th/topic/1567/ช-องโหว-ในผล-ตภ-ณฑ-beyondtrust</link><generator>RSS for Node</generator><lastBuildDate>Thu, 05 Mar 2026 20:43:57 GMT</lastBuildDate><atom:link href="https://webboard-nsoc.ncsa.or.th/topic/1567.rss" rel="self" type="application/rss+xml"/><pubDate>Sat, 04 Jan 2025 10:27:57 GMT</pubDate><ttl>60</ttl></channel></rss>