ช่องโหว่ร้ายแรงใน SonicWall SonicOS
-
Cyber Security Agency of Singapore (CSA)ได้เผยแพร่เกี่ยวกับ SonicWall ได้ออกการอัปเดตด้านความปลอดภัยเพื่อแก้ไขช่องโหว่ร้ายแรง หมายเลข CVE-2024-53704 ที่ส่งผลต่อซอฟต์แวร์ SonicOS
SonicWall ได้เผยแพร่การอัปเดตด้านความปลอดภัยเพื่อแก้ไขช่องโหว่ร้ายแรง หมายเลข CVE-2024-53704 ที่ส่งผลกระทบต่อซอฟต์แวร์ SonicOS โค้ดการใช้ประโยชน์เชิงพิสูจน์แนวคิดนี้เผยแพร่ต่อสาธารณะ และมีรายงานว่าช่องโหว่นี้กำลังถูกใช้ประโยชน์อย่างจริงจัง
การใช้ประโยชน์จากช่องโหว่การตรวจสอบสิทธิ์ที่ไม่เหมาะสมในกลไกการตรวจสอบสิทธิ์ SSLVPN ได้สำเร็จ อาจทำให้ผู้โจมตีจากระยะไกลสามารถหลีกเลี่ยงการตรวจสอบสิทธิ์ได้
ช่องโหว่นี้ส่งผลต่อ SonicOS เวอร์ชันต่อไปนี้
- 8.0.0-8035
- 7.1.2-7019
- 7.1.1-7058 and older versions
แนะนำให้ผู้ใช้งานและผู้ดูแลระบบผลิตภัณฑ์ที่ได้รับผลกระทบทำการอัปเดตเป็นเวอร์ชันล่าสุดทันที
อ้างอิง
https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2025-019สามารถติดตามข่าวสารได้ที่ webboard หรือ Facebook NCSA Thailand