NCSA Webboard
    • ล่าสุด
    • แท็ก
    • ฮิต
      • ติดต่อสำนักงาน
    • ลงทะเบียน
    • เข้าสู่ระบบ

    CISA เพิ่มช่องโหว่หนึ่งรายการลงในแค็ตตาล็อก KEV

    Cyber Security News
    1
    1
    384
    โหลดโพสเพิ่มเติม
    • เก่าสุดไปยังใหม่สุด
    • ใหม่สุดไปยังเก่าสุด
    • Most Votes
    ตอบ
    • ตอบโดยตั้งกระทู้ใหม่
    เข้าสู่ระบบเพื่อตอบกลับ
    Topic นี้ถูกลบไปแล้ว เฉพาะผู้ใช้งานที่มีสิทธิ์ในการจัดการ Topic เท่านั้นที่จะมีสิทธิ์ในการเข้าชม
    • NCSA_THAICERTN
      NCSA_THAICERT
      แก้ไขล่าสุดโดย

      Cybersecurity and Infrastructure Security Agency (CISA) ได้มีการเผยแพร่การเพิ่มช่องโหว่ใหม่ 1 รายการในแค็ตตาล็อก ช่องโหว่อาจเป็นที่รู้จักของกลุ่มแฮกเกอร์ ช่องโหว่ประเภทเหล่านี้มักเป็นช่องทางโจมตีสำหรับผู้กระทำความผิดทางไซเบอร์ และก่อให้เกิดความเสี่ยงอย่างมากต่อหน่วยงานของรัฐบาล

      • CVE-2025-0282 Ivanti Connect Secure Vulnerability
        ช่องโหว่นี้เปิดโอกาสให้นักโจมตีที่ไม่ได้รับการรับรองสิทธิ์ (unauthenticated attacker) สามารถดำเนินการ Remote Code Execution (RCE) ได้จากระยะไกล ซึ่งอาจส่งผลให้ระบบถูกบุกรุกหรือถูกควบคุมโดยไม่ได้รับอนุญาต

      ควรอัปเดตผลิตภัณฑ์ที่ได้รับผลกระทบเป็นเวอร์ชันที่ปลอดภัยโดยเร็วที่สุดเพื่อป้องกันความเสี่ยงดังกล่าว โดยช่องโหว่การโจมตีแบบ Stack-Based Buffer Overflow ในผลิตภัณฑ์ดังต่อไปนี้:

      • Ivanti Connect Secure (เวอร์ชันก่อน 22.7R2.5)
      • Ivanti Policy Secure (เวอร์ชันก่อน 22.7R1.2)
      • Ivanti Neurons for ZTA gateways (เวอร์ชันก่อน 22.7R2.3)

      อ้างอิง
      https://www.cisa.gov/news-events/alerts/2025/01/08/cisa-adds-one-vulnerability-kev-catalog

      cf656e50-c720-406e-b223-2f9c43aaab76-image.png สามารถติดตามข่าวสารได้ที่ webboard หรือ Facebook NCSA Thailand

      1 การตอบกลับ คำตอบล่าสุด ตอบ คำอ้างอิง 0
      • First post
        Last post