NCSA Webboard
    • āļĨāđˆāļēāļŠāļļāļ”
    • āđāļ—āđ‡āļ
    • āļŪāļīāļ•
      • āļ•āļīāļ”āļ•āđˆāļ­āļŠāļģāļ™āļąāļāļ‡āļēāļ™
    • āļĨāļ‡āļ—āļ°āđ€āļšāļĩāļĒāļ™
    • āđ€āļ‚āđ‰āļēāļŠāļđāđˆāļĢāļ°āļšāļš

    🛑 āđāļˆāđ‰āļ‡āđ€āļ•āļ·āļ­āļ™ āļžāļšāļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļĢāđ‰āļēāļĒāđāļĢāļ‡āđƒāļ™ Cisco Unified Communications Manager āđ€āļŠāļĩāđˆāļĒāļ‡āļ–āļđāļāđ‚āļˆāļĄāļ•āļĩāļœāđˆāļēāļ™āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆ SSRF āđāļĨāļ°āļ­āļēāļˆāļ™āļģāđ„āļ›āļŠāļđāđˆāļāļēāļĢāļĒāļāļĢāļ°āļ”āļąāļšāļŠāļīāļ—āļ˜āļīāđŒāđ€āļ›āđ‡āļ™ root

    Cyber Security News
    1
    1
    14
    āđ‚āļŦāļĨāļ”āđ‚āļžāļŠāđ€āļžāļīāđˆāļĄāđ€āļ•āļīāļĄ
    • āđ€āļāđˆāļēāļŠāļļāļ”āđ„āļ›āļĒāļąāļ‡āđƒāļŦāļĄāđˆāļŠāļļāļ”
    • āđƒāļŦāļĄāđˆāļŠāļļāļ”āđ„āļ›āļĒāļąāļ‡āđ€āļāđˆāļēāļŠāļļāļ”
    • Most Votes
    āļ•āļ­āļš
    • āļ•āļ­āļšāđ‚āļ”āļĒāļ•āļąāđ‰āļ‡āļāļĢāļ°āļ—āļđāđ‰āđƒāļŦāļĄāđˆ
    āđ€āļ‚āđ‰āļēāļŠāļđāđˆāļĢāļ°āļšāļšāđ€āļžāļ·āđˆāļ­āļ•āļ­āļšāļāļĨāļąāļš
    Topic āļ™āļĩāđ‰āļ–āļđāļāļĨāļšāđ„āļ›āđāļĨāđ‰āļ§ āđ€āļ‰āļžāļēāļ°āļœāļđāđ‰āđƒāļŠāđ‰āļ‡āļēāļ™āļ—āļĩāđˆāļĄāļĩāļŠāļīāļ—āļ˜āļīāđŒāđƒāļ™āļāļēāļĢāļˆāļąāļ”āļāļēāļĢ Topic āđ€āļ—āđˆāļēāļ™āļąāđ‰āļ™āļ—āļĩāđˆāļˆāļ°āļĄāļĩāļŠāļīāļ—āļ˜āļīāđŒāđƒāļ™āļāļēāļĢāđ€āļ‚āđ‰āļēāļŠāļĄ
    • NCSA_THAICERTN
      NCSA_THAICERT
      āđāļāđ‰āđ„āļ‚āļĨāđˆāļēāļŠāļļāļ”āđ‚āļ”āļĒ

      āļĻāļđāļ™āļĒāđŒāļ›āļĢāļ°āļŠāļēāļ™āļāļēāļĢāļĢāļąāļāļĐāļēāļ„āļ§āļēāļĄāļĄāļąāđˆāļ™āļ„āļ‡āļ›āļĨāļ­āļ”āļ āļąāļĒāļĢāļ°āļšāļšāļ„āļ­āļĄāļžāļīāļ§āđ€āļ•āļ­āļĢāđŒāđāļŦāđˆāļ‡āļŠāļēāļ•āļī (ThaiCERT) āļ‚āļ­āđāļˆāđ‰āļ‡āđ€āļ•āļ·āļ­āļ™āļœāļđāđ‰āđƒāļŠāđ‰āļ‡āļēāļ™ āļŦāļ™āđˆāļ§āļĒāļ‡āļēāļ™ āđāļĨāļ°āļ­āļ‡āļ„āđŒāļāļĢāļ—āļĩāđˆāļĄāļĩāļāļēāļĢāđƒāļŠāđ‰āļ‡āļēāļ™ Cisco Unified Communications Manager (Unified CM) āđāļĨāļ° Cisco Unified Communications Manager Session Management Edition (Unified CM SME) āđƒāļŦāđ‰āđ€āļĢāđˆāļ‡āļ•āļĢāļ§āļˆāļŠāļ­āļšāđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™āļ‹āļ­āļŸāļ•āđŒāđāļ§āļĢāđŒāđāļĨāļ°āļŠāļ–āļēāļ™āļ°āļāļēāļĢāđ€āļ›āļīāļ”āđƒāļŠāđ‰āļ‡āļēāļ™āļšāļĢāļīāļāļēāļĢāļ—āļĩāđˆāđ€āļāļĩāđˆāļĒāļ§āļ‚āđ‰āļ­āļ‡

      āļ—āļąāđ‰āļ‡āļ™āļĩāđ‰ āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļ™āļĩāđ‰āļĄāļĩāļœāļĨāļāļĢāļ°āļ—āļšāđ€āļ‰āļžāļēāļ°āļĢāļ°āļšāļšāļ—āļĩāđˆāđ€āļ›āļīāļ”āđƒāļŠāđ‰āļ‡āļēāļ™āļšāļĢāļīāļāļēāļĢ WebDialer āđ‚āļ”āļĒāļšāļĢāļīāļāļēāļĢāļ”āļąāļ‡āļāļĨāđˆāļēāļ§āļ–āļđāļāļ›āļīāļ”āđƒāļŠāđ‰āļ‡āļēāļ™āđ€āļ›āđ‡āļ™āļ„āđˆāļēāđ€āļĢāļīāđˆāļĄāļ•āđ‰āļ™ āļ­āļĒāđˆāļēāļ‡āđ„āļĢāļāđ‡āļ•āļēāļĄ āļŦāļēāļāļŦāļ™āđˆāļ§āļĒāļ‡āļēāļ™āļĄāļĩāļāļēāļĢāđ€āļ›āļīāļ”āđƒāļŠāđ‰āļ‡āļēāļ™āļšāļĢāļīāļāļēāļĢāļ”āļąāļ‡āļāļĨāđˆāļēāļ§āļ­āļĒāļđāđˆ āļ„āļ§āļĢāđ€āļĢāđˆāļ‡āļ•āļĢāļ§āļˆāļŠāļ­āļšāđāļĨāļ°āļ”āļģāđ€āļ™āļīāļ™āļāļēāļĢāļ­āļąāļ›āđ€āļ”āļ•āļ•āļēāļĄāļ„āļģāđāļ™āļ°āļ™āļģāļ‚āļ­āļ‡āļœāļđāđ‰āļœāļĨāļīāļ•āđ‚āļ”āļĒāđ€āļĢāđ‡āļ§ āđ€āļ™āļ·āđˆāļ­āļ‡āļˆāļēāļāļĄāļĩāļĢāļēāļĒāļ‡āļēāļ™āļ§āđˆāļēāļĄāļĩāđ‚āļ„āđ‰āļ”āļ•āļąāļ§āļ­āļĒāđˆāļēāļ‡āļŠāļģāļŦāļĢāļąāļšāđƒāļŠāđ‰āļ—āļ”āļŠāļ­āļšāļāļēāļĢāđ‚āļˆāļĄāļ•āļĩāđ€āļœāļĒāđāļžāļĢāđˆāļ•āđˆāļ­āļŠāļēāļ˜āļēāļĢāļ“āļ°āđāļĨāđ‰āļ§ āđāļĄāđ‰āđƒāļ™āļ‚āļ“āļ°āļ™āļĩāđ‰āļĒāļąāļ‡āđ„āļĄāđˆāļĄāļĩāļĢāļēāļĒāļ‡āļēāļ™āļĒāļ·āļ™āļĒāļąāļ™āļ§āđˆāļēāļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļ™āļĩāđ‰āļ–āļđāļāļ™āļģāđ„āļ›āđƒāļŠāđ‰āđ‚āļˆāļĄāļ•āļĩāļˆāļĢāļīāļ‡āđƒāļ™āļ§āļ‡āļāļ§āđ‰āļēāļ‡ [1]

      1.āļĢāļēāļĒāļĨāļ°āđ€āļ­āļĩāļĒāļ”āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļ—āļĩāđˆāļŠāļģāļ„āļąāļ
      Cisco Unified Communications Manager āđ€āļ›āđ‡āļ™āļĢāļ°āļšāļšāļ—āļĩāđˆāđƒāļŠāđ‰āļŠāļģāļŦāļĢāļąāļšāļšāļĢāļīāļŦāļēāļĢāļˆāļąāļ”āļāļēāļĢāļĢāļ°āļšāļšāđ‚āļ—āļĢāļĻāļąāļžāļ—āđŒāđ„āļ­āļžāļĩ āļāļēāļĢāļāļģāļŦāļ™āļ”āđ€āļŠāđ‰āļ™āļ—āļēāļ‡āļāļēāļĢāđ‚āļ—āļĢ āļāļēāļĢāļˆāļąāļ”āļāļēāļĢāļ­āļļāļ›āļāļĢāļ“āđŒāļŠāļ·āđˆāļ­āļŠāļēāļĢ āđāļĨāļ°āļšāļĢāļīāļāļēāļĢāļ”āđ‰āļēāļ™āļāļēāļĢāļŠāļ·āđˆāļ­āļŠāļēāļĢāļ āļēāļĒāđƒāļ™āļ­āļ‡āļ„āđŒāļāļĢ āļŦāļēāļāļĢāļ°āļšāļšāļ”āļąāļ‡āļāļĨāđˆāļēāļ§āļ–āļđāļāđ‚āļˆāļĄāļ•āļĩāļŠāļģāđ€āļĢāđ‡āļˆ āļ­āļēāļˆāļŠāđˆāļ‡āļœāļĨāļāļĢāļ°āļ—āļšāļ•āđˆāļ­āļ„āļ§āļēāļĄāļĄāļąāđˆāļ™āļ„āļ‡āļ›āļĨāļ­āļ”āļ āļąāļĒāļ‚āļ­āļ‡āļĢāļ°āļšāļšāļŠāļ·āđˆāļ­āļŠāļēāļĢāļ āļēāļĒāđƒāļ™āļ­āļ‡āļ„āđŒāļāļĢ āļĢāļ§āļĄāļ–āļķāļ‡āļ­āļēāļˆāļ–āļđāļāđƒāļŠāđ‰āđ€āļ›āđ‡āļ™āļˆāļļāļ”āđ€āļĢāļīāđˆāļĄāļ•āđ‰āļ™āđƒāļ™āļāļēāļĢāļ‚āļĒāļēāļĒāļœāļĨāđ„āļ›āļĒāļąāļ‡āļĢāļ°āļšāļšāļ­āļ·āđˆāļ™āļ—āļĩāđˆāđ€āļŠāļ·āđˆāļ­āļĄāļ•āđˆāļ­āļ­āļĒāļđāđˆāđƒāļ™āđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒ āđ‚āļ”āļĒāļĢāļēāļĒāļĨāļ°āđ€āļ­āļĩāļĒāļ”āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļĄāļĩāļ”āļąāļ‡āļ™āļĩāđ‰

      • CVE-2026-20230 (CVSS v3.1 āđ€āļ—āđˆāļēāļāļąāļš 8.6): āđ€āļ›āđ‡āļ™āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļ›āļĢāļ°āđ€āļ āļ— Server-Side Request Forgery (SSRF) āđƒāļ™ Cisco Unified CM āđāļĨāļ° Cisco Unified CM SME āđ€āļāļīāļ”āļˆāļēāļāļāļēāļĢāļ•āļĢāļ§āļˆāļŠāļ­āļšāļ‚āđ‰āļ­āļĄāļđāļĨāđƒāļ™ HTTP request āļšāļēāļ‡āļ›āļĢāļ°āđ€āļ āļ—āđ„āļĄāđˆāđ€āļŦāļĄāļēāļ°āļŠāļĄ āļ—āļģāđƒāļŦāđ‰āļœāļđāđ‰āđ„āļĄāđˆāļŦāļ§āļąāļ‡āļ”āļĩāļ—āļĩāđˆāđ„āļĄāđˆāļ•āđ‰āļ­āļ‡āļĒāļ·āļ™āļĒāļąāļ™āļ•āļąāļ§āļ•āļ™āļŠāļēāļĄāļēāļĢāļ–āļŠāđˆāļ‡āļ„āļģāļ‚āļ­āļ—āļĩāđˆāļ–āļđāļāļŠāļĢāđ‰āļēāļ‡āļ‚āļķāđ‰āļ™āđ€āļ›āđ‡āļ™āļžāļīāđ€āļĻāļĐāđ„āļ›āļĒāļąāļ‡āļ­āļļāļ›āļāļĢāļ“āđŒāļ—āļĩāđˆāđ„āļ”āđ‰āļĢāļąāļšāļœāļĨāļāļĢāļ°āļ—āļšāđ„āļ”āđ‰ āļŦāļēāļāđ‚āļˆāļĄāļ•āļĩāļŠāļģāđ€āļĢāđ‡āļˆ āļœāļđāđ‰āđ„āļĄāđˆāļŦāļ§āļąāļ‡āļ”āļĩāļ­āļēāļˆāļ—āļģāđƒāļŦāđ‰āļ­āļļāļ›āļāļĢāļ“āđŒāļŠāđˆāļ‡āļ„āļģāļ‚āļ­āđ„āļ›āļĒāļąāļ‡āļ•āļģāđāļŦāļ™āđˆāļ‡āļ—āļĩāđˆāđ„āļĄāđˆāļžāļķāļ‡āļ›āļĢāļ°āļŠāļ‡āļ„āđŒ āļŦāļĢāļ·āļ­āđ€āļ‚āļĩāļĒāļ™āđ„āļŸāļĨāđŒāļĨāļ‡āđƒāļ™āļĢāļ°āļšāļšāļ›āļāļīāļšāļąāļ•āļīāļāļēāļĢāļ‚āļ­āļ‡āļ­āļļāļ›āļāļĢāļ“āđŒ āļ‹āļķāđˆāļ‡āļ­āļēāļˆāļ–āļđāļāļ™āļģāđ„āļ›āđƒāļŠāđ‰āļ•āđˆāļ­āđƒāļ™āļāļēāļĢāļĒāļāļĢāļ°āļ”āļąāļšāļŠāļīāļ—āļ˜āļīāđŒāđ€āļ›āđ‡āļ™ root āđ„āļ”āđ‰ [2]

      2.āļœāļĨāļāļĢāļ°āļ—āļšāļ—āļĩāđˆāļ­āļēāļˆāđ€āļāļīāļ”āļ‚āļķāđ‰āļ™
      āļŦāļēāļāļŦāļ™āđˆāļ§āļĒāļ‡āļēāļ™āļĄāļĩāļāļēāļĢāđƒāļŠāđ‰āļ‡āļēāļ™ Cisco Unified CM āļŦāļĢāļ·āļ­ Cisco Unified CM SME āļ—āļĩāđˆāđ„āļ”āđ‰āļĢāļąāļšāļœāļĨāļāļĢāļ°āļ—āļš āđāļĨāļ°āđ€āļ›āļīāļ”āđƒāļŠāđ‰āļ‡āļēāļ™āļšāļĢāļīāļāļēāļĢ WebDialer āļ­āļēāļˆāđ€āļāļīāļ”āļœāļĨāļāļĢāļ°āļ—āļšāļ”āļąāļ‡āļ™āļĩāđ‰
      2.1 āļœāļđāđ‰āđ„āļĄāđˆāļŦāļ§āļąāļ‡āļ”āļĩāļ­āļēāļˆāđ‚āļˆāļĄāļ•āļĩāļĢāļ°āļšāļšāđ„āļ”āđ‰ āđ‚āļ”āļĒāđ„āļĄāđˆāļ•āđ‰āļ­āļ‡āļĄāļĩāļšāļąāļāļŠāļĩāļœāļđāđ‰āđƒāļŠāđ‰āļ‡āļēāļ™
      2.2 āļ­āļēāļˆāļ—āļģāđƒāļŦāđ‰āļĢāļ°āļšāļšāļŠāđˆāļ‡āļ„āļģāļ‚āļ­āđ„āļ›āļĒāļąāļ‡āļ›āļĨāļēāļĒāļ—āļēāļ‡āļ āļēāļĒāđƒāļ™āļŦāļĢāļ·āļ­āļ›āļĨāļēāļĒāļ—āļēāļ‡āļ—āļĩāđˆāđ„āļĄāđˆāļžāļķāļ‡āļ›āļĢāļ°āļŠāļ‡āļ„āđŒāļœāđˆāļēāļ™āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆ SSRF
      2.3 āļ­āļēāļˆāļĄāļĩāļāļēāļĢāđ€āļ‚āļĩāļĒāļ™āđ„āļŸāļĨāđŒāļĨāļ‡āđƒāļ™āļĢāļ°āļšāļšāļ›āļāļīāļšāļąāļ•āļīāļāļēāļĢāļ‚āļ­āļ‡āļ­āļļāļ›āļāļĢāļ“āđŒāđ‚āļ”āļĒāđ„āļĄāđˆāđ„āļ”āđ‰āļĢāļąāļšāļ­āļ™āļļāļāļēāļ•
      2.4 āļ­āļēāļˆāļ–āļđāļāļ™āļģāđ„āļ›āđƒāļŠāđ‰āļ•āđˆāļ­āđ€āļžāļ·āđˆāļ­āļĒāļāļĢāļ°āļ”āļąāļšāļŠāļīāļ—āļ˜āļīāđŒāđ€āļ›āđ‡āļ™ root
      2.5 āļ­āļēāļˆāļāļĢāļ°āļ—āļšāļ•āđˆāļ­āļĢāļ°āļšāļšāđ‚āļ—āļĢāļĻāļąāļžāļ—āđŒāđ„āļ­āļžāļĩ āļĢāļ°āļšāļšāļŠāļ·āđˆāļ­āļŠāļēāļĢāļ āļēāļĒāđƒāļ™ āđāļĨāļ°āļšāļĢāļīāļāļēāļĢāļ—āļĩāđˆāļžāļķāđˆāļ‡āļžāļē Cisco Unified CM
      2.6 āļ­āļēāļˆāļ–āļđāļāđƒāļŠāđ‰āđ€āļ›āđ‡āļ™āļˆāļļāļ”āđ€āļĢāļīāđˆāļĄāļ•āđ‰āļ™āđƒāļ™āļāļēāļĢāđ‚āļˆāļĄāļ•āļĩāļĢāļ°āļšāļšāļ­āļ·āđˆāļ™āļ āļēāļĒāđƒāļ™āđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒ
      2.7 āļ­āļēāļˆāđ€āļžāļīāđˆāļĄāļ„āļ§āļēāļĄāđ€āļŠāļĩāđˆāļĒāļ‡āļ•āđˆāļ­āļĢāļ°āļšāļšāļŠāļģāļ„āļąāļāļ‚āļ­āļ‡āļ­āļ‡āļ„āđŒāļāļĢ āļŦāļēāļāļĢāļ°āļšāļšāļŠāļ·āđˆāļ­āļŠāļēāļĢāļ”āļąāļ‡āļāļĨāđˆāļēāļ§āđ€āļŠāļ·āđˆāļ­āļĄāļ•āđˆāļ­āļāļąāļšāđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒāļ āļēāļĒāđƒāļ™āļŦāļĢāļ·āļ­āļĢāļ°āļšāļšāļšāļĢāļīāļŦāļēāļĢāļˆāļąāļ”āļāļēāļĢāļ­āļ·āđˆāļ™
      2.8 āļāļēāļĢāļĄāļĩāđ‚āļ„āđ‰āļ”āļ•āļąāļ§āļ­āļĒāđˆāļēāļ‡āđ€āļœāļĒāđāļžāļĢāđˆāļŠāļđāđˆāļŠāļēāļ˜āļēāļĢāļ“āļ°āļ­āļēāļˆāđ€āļžāļīāđˆāļĄāđ‚āļ­āļāļēāļŠāļ—āļĩāđˆāļœāļđāđ‰āđ„āļĄāđˆāļŦāļ§āļąāļ‡āļ”āļĩāļˆāļ°āļ™āļģāļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļ™āļĩāđ‰āđ„āļ›āđƒāļŠāđ‰āļ—āļ”āļŠāļ­āļšāļŦāļĢāļ·āļ­āđ‚āļˆāļĄāļ•āļĩāļĢāļ°āļšāļšāļ—āļĩāđˆāļĒāļąāļ‡āđ„āļĄāđˆāđ„āļ”āđ‰āļ­āļąāļ›āđ€āļ”āļ•

      3.āļœāļĨāļīāļ•āļ āļąāļ“āļ‘āđŒāļ—āļĩāđˆāđ„āļ”āđ‰āļĢāļąāļšāļœāļĨāļāļĢāļ°āļ—āļš
      3.1 Cisco Unified Communications Manager Release 14 āđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™āļāđˆāļ­āļ™āļŦāļ™āđ‰āļē 14SU6
      3.2 Cisco Unified Communications Manager Release 15 āđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™āļāđˆāļ­āļ™āļŦāļ™āđ‰āļē 15SU5 āļŦāļĢāļ·āļ­āđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™āļ—āļĩāđˆāļĒāļąāļ‡āđ„āļĄāđˆāđ„āļ”āđ‰āļ•āļīāļ”āļ•āļąāđ‰āļ‡ COP patch āļ—āļĩāđˆāđ€āļāļĩāđˆāļĒāļ§āļ‚āđ‰āļ­āļ‡
      3.3 Cisco Unified Communications Manager Session Management Edition Release 14 āđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™āļāđˆāļ­āļ™āļŦāļ™āđ‰āļē 14SU6
      3.4 Cisco Unified Communications Manager Session Management Edition Release 15 āđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™āļāđˆāļ­āļ™āļŦāļ™āđ‰āļē 15SU5 āļŦāļĢāļ·āļ­āđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™āļ—āļĩāđˆāļĒāļąāļ‡āđ„āļĄāđˆāđ„āļ”āđ‰āļ•āļīāļ”āļ•āļąāđ‰āļ‡ COP patch āļ—āļĩāđˆāđ€āļāļĩāđˆāļĒāļ§āļ‚āđ‰āļ­āļ‡

      4.āļ„āļģāđāļ™āļ°āļ™āļģāđƒāļ™āļāļēāļĢāļ•āļĢāļ§āļˆāļŠāļ­āļšāđāļĨāļ°āļ›āđ‰āļ­āļ‡āļāļąāļ™ [3][4]
      ThaiCERT āļ‚āļ­āđāļ™āļ°āļ™āļģāđƒāļŦāđ‰āļœāļđāđ‰āđƒāļŠāđ‰āļ‡āļēāļ™ āļŦāļ™āđˆāļ§āļĒāļ‡āļēāļ™ āđāļĨāļ°āļ­āļ‡āļ„āđŒāļāļĢāļ—āļĩāđˆāļĄāļĩāļāļēāļĢāđƒāļŠāđ‰āļ‡āļēāļ™ Cisco Unified CM āļŦāļĢāļ·āļ­ Cisco Unified CM SME āļ”āļģāđ€āļ™āļīāļ™āļāļēāļĢāļ”āļąāļ‡āļ™āļĩāđ‰
      4.1 āļ•āļĢāļ§āļˆāļŠāļ­āļšāđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™āļ‹āļ­āļŸāļ•āđŒāđāļ§āļĢāđŒāļ‚āļ­āļ‡āļĢāļ°āļšāļš āļŦāļēāļāđ€āļ›āđ‡āļ™āđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™āļ—āļĩāđˆāđ„āļ”āđ‰āļĢāļąāļšāļœāļĨāļāļĢāļ°āļ—āļš āļ„āļ§āļĢāļ§āļēāļ‡āđāļœāļ™āļ­āļąāļ›āđ€āļ”āļ•āđ€āļ›āđ‡āļ™āđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™āļ—āļĩāđˆ Cisco āđāļ™āļ°āļ™āļģāđ‚āļ”āļĒāđ€āļĢāđ‡āļ§
      4.2 āļŠāļģāļŦāļĢāļąāļš Cisco Unified CM āđāļĨāļ° Unified CM SME Release 14 āļ„āļ§āļĢāļ­āļąāļ›āđ€āļ”āļ•āđ€āļ›āđ‡āļ™āđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™ 14SU6 āļŦāļĢāļ·āļ­āđƒāļŦāļĄāđˆāļāļ§āđˆāļē
      4.3 āļŠāļģāļŦāļĢāļąāļš Cisco Unified CM āđāļĨāļ° Unified CM SME Release 15 āļ„āļ§āļĢāļ­āļąāļ›āđ€āļ”āļ•āđ€āļ›āđ‡āļ™āđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™ 15SU5 āđ€āļĄāļ·āđˆāļ­āļžāļĢāđ‰āļ­āļĄāđƒāļŠāđ‰āļ‡āļēāļ™ āļŦāļĢāļ·āļ­āļ”āļģāđ€āļ™āļīāļ™āļāļēāļĢāļ•āļīāļ”āļ•āļąāđ‰āļ‡ COP patch āļ•āļēāļĄāļ„āļģāđāļ™āļ°āļ™āļģāļ‚āļ­āļ‡ Cisco
      4.4 āļ•āļĢāļ§āļˆāļŠāļ­āļšāļ§āđˆāļēāļŠāļ āļēāļžāđāļ§āļ”āļĨāđ‰āļ­āļĄāļ‚āļ­āļ‡āļŦāļ™āđˆāļ§āļĒāļ‡āļēāļ™āļĄāļĩāļāļēāļĢāđ€āļ›āļīāļ”āđƒāļŠāđ‰āļ‡āļēāļ™ WebDialer service āļŦāļĢāļ·āļ­āđ„āļĄāđˆ āļŦāļēāļāđ„āļĄāđˆāļĄāļĩāļ„āļ§āļēāļĄāļˆāļģāđ€āļ›āđ‡āļ™āđƒāļ™āļāļēāļĢāđƒāļŠāđ‰āļ‡āļēāļ™ āļ„āļ§āļĢāļžāļīāļˆāļēāļĢāļ“āļēāļ›āļīāļ”āđƒāļŠāđ‰āļ‡āļēāļ™āļšāļĢāļīāļāļēāļĢāļ”āļąāļ‡āļāļĨāđˆāļēāļ§āđ€āļžāļ·āđˆāļ­āļĨāļ”āļ„āļ§āļēāļĄāđ€āļŠāļĩāđˆāļĒāļ‡
      4.5 āļˆāļģāļāļąāļ”āļāļēāļĢāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āļŦāļ™āđ‰āļēāđ€āļ§āđ‡āļšāļšāļĢāļīāļŦāļēāļĢāļˆāļąāļ”āļāļēāļĢ Cisco Unified CM āđƒāļŦāđ‰āđ€āļ‚āđ‰āļēāļ–āļķāļ‡āđ„āļ”āđ‰āđ€āļ‰āļžāļēāļ°āļœāļđāđ‰āļ”āļđāđāļĨāļĢāļ°āļšāļšāļŦāļĢāļ·āļ­āđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒāļ—āļĩāđˆāđ„āļ”āđ‰āļĢāļąāļšāļ­āļ™āļļāļāļēāļ•āđ€āļ—āđˆāļēāļ™āļąāđ‰āļ™
      4.6 āļ•āļĢāļ§āļˆāļŠāļ­āļš firewall, proxy, DNS, SIEM āđāļĨāļ°āļĢāļ°āļšāļšāđ€āļāđ‰āļēāļĢāļ°āļ§āļąāļ‡āļ­āļ·āđˆāļ™ āđ† āđ€āļžāļ·āđˆāļ­āļ„āđ‰āļ™āļŦāļēāļāļēāļĢāđ€āļŠāļ·āđˆāļ­āļĄāļ•āđˆāļ­āļŦāļĢāļ·āļ­ HTTP request āļ—āļĩāđˆāļœāļīāļ”āļ›āļāļ•āļīāđ„āļ›āļĒāļąāļ‡āļĢāļ°āļšāļš Cisco Unified CM
      4.7 āļ•āļĢāļ§āļˆāļŠāļ­āļš log āļ‚āļ­āļ‡āļĢāļ°āļšāļš Cisco Unified CM āđ‚āļ”āļĒāđ€āļ‰āļžāļēāļ°āļŠāđˆāļ§āļ‡āđ€āļ§āļĨāļēāļ—āļĩāđˆāļĄāļĩāļāļēāļĢāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āļšāļĢāļīāļāļēāļĢ WebDialer āļŦāļĢāļ·āļ­āļĄāļĩāļžāļĪāļ•āļīāļāļĢāļĢāļĄāļāļēāļĢāđƒāļŠāđ‰āļ‡āļēāļ™āļ—āļĩāđˆāļœāļīāļ”āļ›āļāļ•āļī
      4.8 āļŦāļēāļāļĒāļąāļ‡āđ„āļĄāđˆāļŠāļēāļĄāļēāļĢāļ–āļ­āļąāļ›āđ€āļ”āļ•āđāļžāļ•āļŠāđŒāđ„āļ”āđ‰āļ—āļąāļ™āļ—āļĩ āļ„āļ§āļĢāđƒāļŠāđ‰āļĄāļēāļ•āļĢāļāļēāļĢāļĨāļ”āļ„āļ§āļēāļĄāđ€āļŠāļĩāđˆāļĒāļ‡āļŠāļąāđˆāļ§āļ„āļĢāļēāļ§ āđ€āļŠāđˆāļ™ āļˆāļģāļāļąāļ”āļāļēāļĢāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āļĢāļ°āļšāļš āļ›āļīāļ”āļšāļĢāļīāļāļēāļĢāļ—āļĩāđˆāđ„āļĄāđˆāļˆāļģāđ€āļ›āđ‡āļ™ āđāļĨāļ°āđ€āļžāļīāđˆāļĄāļāļēāļĢāđ€āļāđ‰āļēāļĢāļ°āļ§āļąāļ‡ log āļ—āļĩāđˆāđ€āļāļĩāđˆāļĒāļ§āļ‚āđ‰āļ­āļ‡
      āđ‚āļ”āļĒāļ—āđˆāļēāļ™āļŠāļēāļĄāļēāļĢāļ–āļ•āļīāļ”āļ•āļēāļĄāļ§āļīāļ˜āļĩāļāļēāļĢāđāļāđ‰āđ„āļ‚āļˆāļēāļ Cisco āđ‚āļ”āļĒāļ•āļĢāļ‡āđ„āļ”āđ‰āļ—āļĩāđˆ https://dg.th/zmu4g126wq

      5.āđāļ™āļ§āļ—āļēāļ‡āļĢāļąāļšāļĄāļ·āļ­āđ€āļĄāļ·āđˆāļ­āļžāļšāļ„āļ§āļēāļĄāļœāļīāļ”āļ›āļāļ•āļī
      āļŦāļēāļāļŦāļ™āđˆāļ§āļĒāļ‡āļēāļ™āļ•āļĢāļ§āļˆāļžāļšāļžāļĪāļ•āļīāļāļĢāļĢāļĄāļœāļīāļ”āļ›āļāļ•āļīāļ—āļĩāđˆāđ€āļāļĩāđˆāļĒāļ§āļ‚āđ‰āļ­āļ‡āļāļąāļš Cisco Unified CM āļŦāļĢāļ·āļ­ Cisco Unified CM SME āđ€āļŠāđˆāļ™ āļĄāļĩāļāļēāļĢāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āļšāļĢāļīāļāļēāļĢ WebDialer āļˆāļēāļāļ›āļĨāļēāļĒāļ—āļēāļ‡āļ—āļĩāđˆāđ„āļĄāđˆāļ„āļļāđ‰āļ™āđ€āļ„āļĒ āļĄāļĩ HTTP request āļ—āļĩāđˆāļœāļīāļ”āļ›āļāļ•āļī āļĄāļĩāļāļēāļĢāđ€āļ›āļĨāļĩāđˆāļĒāļ™āđāļ›āļĨāļ‡āđ„āļŸāļĨāđŒāļŦāļĢāļ·āļ­āļ„āđˆāļēāļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļēāđ‚āļ”āļĒāđ„āļĄāđˆāļ—āļĢāļēāļšāļŠāļēāđ€āļŦāļ•āļļ āļŦāļĢāļ·āļ­āļžāļšāļŠāļąāļāļāļēāļ“āļ§āđˆāļēāļ­āļēāļˆāļĄāļĩāļāļēāļĢāļĒāļāļĢāļ°āļ”āļąāļšāļŠāļīāļ—āļ˜āļīāđŒ āļ„āļ§āļĢāļ”āļģāđ€āļ™āļīāļ™āļāļēāļĢāļ”āļąāļ‡āļ™āļĩāđ‰
      5.1 āđāļĒāļāļĢāļ°āļšāļšāļ—āļĩāđˆāđ€āļāļĩāđˆāļĒāļ§āļ‚āđ‰āļ­āļ‡āļ­āļ­āļāļˆāļēāļāđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒāļŦāļĢāļ·āļ­āļˆāļģāļāļąāļ”āļāļēāļĢāđ€āļŠāļ·āđˆāļ­āļĄāļ•āđˆāļ­āļŠāļąāđˆāļ§āļ„āļĢāļēāļ§āļ•āļēāļĄāļ„āļ§āļēāļĄāđ€āļŦāļĄāļēāļ°āļŠāļĄ
      5.2 āđ€āļāđ‡āļšāļĢāļąāļāļĐāļē log āđāļĨāļ°āļ‚āđ‰āļ­āļĄāļđāļĨāļŦāļĨāļąāļāļāļēāļ™āļ—āļĩāđˆāđ€āļāļĩāđˆāļĒāļ§āļ‚āđ‰āļ­āļ‡ āđ€āļŠāđˆāļ™ access log, system log, network log āđāļĨāļ°āļ‚āđ‰āļ­āļĄāļđāļĨāļāļēāļĢāđ€āļ›āļĨāļĩāđˆāļĒāļ™āđāļ›āļĨāļ‡āđ„āļŸāļĨāđŒ
      5.3 āļ•āļĢāļ§āļˆāļŠāļ­āļšāļŠāļ–āļēāļ™āļ°āļ‚āļ­āļ‡ WebDialer service āđāļĨāļ°āļšāļĢāļīāļāļēāļĢāļ­āļ·āđˆāļ™āļ—āļĩāđˆāđ€āļāļĩāđˆāļĒāļ§āļ‚āđ‰āļ­āļ‡
      5.4 āļ•āļĢāļ§āļˆāļŠāļ­āļšāļšāļąāļāļŠāļĩāļœāļđāđ‰āļ”āļđāđāļĨāļĢāļ°āļšāļšāđāļĨāļ°āļšāļąāļāļŠāļĩāļ—āļĩāđˆāļĄāļĩāļŠāļīāļ—āļ˜āļīāđŒāļŠāļđāļ‡āļ§āđˆāļēāļĄāļĩāļāļēāļĢāđƒāļŠāđ‰āļ‡āļēāļ™āļœāļīāļ”āļ›āļāļ•āļīāļŦāļĢāļ·āļ­āđ„āļĄāđˆ
      5.5 āļ•āļĢāļ§āļˆāļŠāļ­āļšāļ§āđˆāļēāļĄāļĩāđ„āļŸāļĨāđŒāđƒāļŦāļĄāđˆ āđ„āļŸāļĨāđŒāļ—āļĩāđˆāļ–āļđāļāđāļāđ‰āđ„āļ‚ āļŦāļĢāļ·āļ­āļāļēāļĢāđ€āļ›āļĨāļĩāđˆāļĒāļ™āđāļ›āļĨāļ‡āļ„āđˆāļēāļĢāļ°āļšāļšāļ—āļĩāđˆāđ„āļĄāđˆāļŠāļ­āļ”āļ„āļĨāđ‰āļ­āļ‡āļāļąāļšāļāļēāļĢāļ”āļđāđāļĨāļĢāļ°āļšāļšāļ•āļēāļĄāļ›āļāļ•āļīāļŦāļĢāļ·āļ­āđ„āļĄāđˆ
      5.6 āļ•āļĢāļ§āļˆāļŠāļ­āļšāļĢāļ°āļšāļšāļ­āļ·āđˆāļ™āđƒāļ™āđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒāļ—āļĩāđˆāļ­āļēāļˆāđ„āļ”āđ‰āļĢāļąāļšāļœāļĨāļāļĢāļ°āļ—āļšāļˆāļēāļāļāļēāļĢāđ€āļŠāļ·āđˆāļ­āļĄāļ•āđˆāļ­āļœāđˆāļēāļ™ Cisco Unified CM
      5.7 āļ”āļģāđ€āļ™āļīāļ™āļāļēāļĢāļ­āļąāļ›āđ€āļ”āļ•āđāļžāļ•āļŠāđŒāļŦāļĢāļ·āļ­āđƒāļŠāđ‰āļĄāļēāļ•āļĢāļāļēāļĢāļĨāļ”āļ„āļ§āļēāļĄāđ€āļŠāļĩāđˆāļĒāļ‡āļ•āļēāļĄāļ„āļģāđāļ™āļ°āļ™āļģāļ‚āļ­āļ‡ Cisco
      5.8 āļŦāļēāļāļžāļšāļŦāļĨāļąāļāļāļēāļ™āļāļēāļĢāļšāļļāļāļĢāļļāļāļŦāļĢāļ·āļ­āļĄāļĩāļ„āļ§āļēāļĄāđ€āļŠāļĩāđˆāļĒāļ‡āļ•āđˆāļ­āļĢāļ°āļšāļšāļŠāļģāļ„āļąāļ āļ„āļ§āļĢāļ”āļģāđ€āļ™āļīāļ™āļāļēāļĢāļŠāļ·āļšāļŠāļ§āļ™āđ€āļŦāļ•āļļāļāļēāļĢāļ“āđŒāļ•āļēāļĄāļāļĢāļ°āļšāļ§āļ™āļāļēāļĢ Incident Response āļ‚āļ­āļ‡āļŦāļ™āđˆāļ§āļĒāļ‡āļēāļ™

      ThaiCERT āļ‚āļ­āđƒāļŦāđ‰āļŦāļ™āđˆāļ§āļĒāļ‡āļēāļ™āļ—āļĩāđˆāļĄāļĩāļāļēāļĢāđƒāļŠāđ‰āļ‡āļēāļ™ Cisco Unified CM āđāļĨāļ° Cisco Unified CM SME āđ€āļĢāđˆāļ‡āļ•āļĢāļ§āļˆāļŠāļ­āļšāļ—āļĢāļąāļžāļĒāđŒāļŠāļīāļ™āļŠāļēāļĢāļŠāļ™āđ€āļ—āļĻāļ‚āļ­āļ‡āļŦāļ™āđˆāļ§āļĒāļ‡āļēāļ™ āļ•āļĢāļ§āļˆāļŠāļ­āļšāļŠāļ–āļēāļ™āļ°āļāļēāļĢāđ€āļ›āļīāļ”āđƒāļŠāđ‰āļ‡āļēāļ™ WebDialer service āđāļĨāļ°āļ”āļģāđ€āļ™āļīāļ™āļāļēāļĢāļ­āļąāļ›āđ€āļ”āļ•āļ‹āļ­āļŸāļ•āđŒāđāļ§āļĢāđŒāļŦāļĢāļ·āļ­āđƒāļŠāđ‰āļĄāļēāļ•āļĢāļāļēāļĢāļĨāļ”āļ„āļ§āļēāļĄāđ€āļŠāļĩāđˆāļĒāļ‡āļ•āļēāļĄāļ„āļģāđāļ™āļ°āļ™āļģāļ‚āļ­āļ‡āļœāļđāđ‰āļœāļĨāļīāļ•āđ‚āļ”āļĒāđ€āļĢāđ‡āļ§ āđ‚āļ”āļĒāđ€āļ‰āļžāļēāļ°āļŦāļ™āđˆāļ§āļĒāļ‡āļēāļ™āļ—āļĩāđˆāđƒāļŠāđ‰āļ‡āļēāļ™āļĢāļ°āļšāļšāļ”āļąāļ‡āļāļĨāđˆāļēāļ§āđ€āļ›āđ‡āļ™āļĢāļ°āļšāļšāļŠāļ·āđˆāļ­āļŠāļēāļĢāļŦāļĨāļąāļāļ‚āļ­āļ‡āļ­āļ‡āļ„āđŒāļāļĢ āļŦāļĢāļ·āļ­āđ€āļŠāļ·āđˆāļ­āļĄāļ•āđˆāļ­āļāļąāļšāļĢāļ°āļšāļšāļŠāļģāļ„āļąāļāļ āļēāļĒāđƒāļ™āđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒ

      Server-Side Request Forgery (SSRF).png

      āđāļŦāļĨāđˆāļ‡āļ­āđ‰āļēāļ‡āļ­āļīāļ‡
      [1] https://dg.th/7cwxtfa1i8
      [2] https://dg.th/0xagp572uz
      [3] https://dg.th/zevdchs39x
      [4] https://dg.th/zmu4g126wq

      1 āļāļēāļĢāļ•āļ­āļšāļāļĨāļąāļš āļ„āļģāļ•āļ­āļšāļĨāđˆāļēāļŠāļļāļ” āļ•āļ­āļš āļ„āļģāļ­āđ‰āļēāļ‡āļ­āļīāļ‡ 0
      • First post
        Last post