CISA เพิ่มช่องโหว่ที่ถูกใช้ประโยชน์ 1 รายการลงในแค็ตตาล็อก
-
Cybersecurity and Infrastructure Security Agency (CISA) ได้มีการเผยแพร่การเพิ่มช่องโหว่ใหม่ 1 รายการในแค็ตตาล็อก ช่องโหว่อาจเป็นที่รู้จักของกลุ่มแฮกเกอร์ ช่องโหว่ประเภทเหล่านี้มักเป็นช่องทางโจมตีสำหรับผู้กระทำความผิดทางไซเบอร์ และก่อให้เกิดความเสี่ยงอย่างมากต่อหน่วยงานของรัฐบาล
CVE-2025-23006 SonicWall SMA1000 Appliances Deserialization Vulnerability
เป็นช่องโหว่ในการแปลงข้อมูลที่ไม่ได้รับการยืนยันตัวตน (Pre-authentication deserialization of untrusted data vulnerability) ได้ถูกตรวจพบใน SMA1000 Appliance Management Console (AMC) และ Central Management Console (CMC) ซึ่งในสถานการณ์เฉพาะอาจเปิดโอกาสให้ผู้โจมตีที่ไม่ได้รับการยืนยันตัวตนจากระยะไกลสามารถรันคำสั่งระบบปฏิบัติการ (OS commands) ใดๆ ได้ตามต้องการ.สามารถติดตามข่าวสารได้ที่ webboard หรือ Facebook NCSA Thailand