ช่องโหว่ร้ายแรงในซอฟต์แวร์ HPE StoreOnce
-
Cyber Security Agency of Singapore (CSA)ได้เผยแพร่เกี่ยวกับบริษัท Hewlett Packard Enterprise (HPE) ได้ออกอัปเดตด้านความปลอดภัยเพื่อแก้ไขช่องโหว่ร้ายแรง (CVE-2025-37093) ซึ่งมีผลกระทบต่อ StoreOnce ซอฟต์แวร์สำหรับการสำรองข้อมูลและลดข้อมูลซ้ำที่ใช้ดิสก์เป็นพื้นฐาน
HPE ได้เผยแพร่การอัปเดตความปลอดภัยเพื่อแก้ไขช่องโหว่ร้ายแรงหมายเลข CVE-2025-37093 ในซอฟต์แวร์ StoreOnce โดยช่องโหว่นี้ได้รับคะแนนระดับความรุนแรงจากระบบ CVSSv3.1 อยู่ที่ 9.8 เต็ม 10 ซึ่งถือว่ามีความร้ายแรงสูงสุด
ผลกระทบ
ผู้ไม่หวังดีสามารถใช้ช่องโหว่นี้เพื่อรันโค้ดอันตรายบนระบบของเหยื่อที่ใช้ HPE StoreOnce ได้ หากสามารถโจมตีได้สำเร็จผลิตภัณฑ์ที่ได้รับผลกระทบ
ช่องโหว่นี้มีผลกระทบต่อซอฟต์แวร์ HPE StoreOnce ทุกรุ่นก่อนเวอร์ชัน 4.3.11วิธีการแก้ไข
แนะนำให้ผู้ใช้งานและผู้ดูแลระบบของผลิตภัณฑ์ที่ได้รับผลกระทบ ดำเนินการอัปเดตซอฟต์แวร์เป็นเวอร์ชันล่าสุดทันทีอ้างอิง
https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2025-054/สามารถติดตามข่าวสารได้ที่ webboard หรือ Facebook NCSA Thailand