NCSA Webboard
    • ล่าสุด
    • แท็ก
    • ฮิต
      • ติดต่อสำนักงาน
    • ลงทะเบียน
    • เข้าสู่ระบบ

    แจ้งเตือนกรณีช่องโหว่ Zero-Day ของ SysAid On-Prem Software หมายเลข CVE-2023-47246

    Cyber Security News
    microsoft ncsa
    2
    1
    117
    โหลดโพสเพิ่มเติม
    • เก่าสุดไปยังใหม่สุด
    • ใหม่สุดไปยังเก่าสุด
    • Most Votes
    ตอบ
    • ตอบโดยตั้งกระทู้ใหม่
    เข้าสู่ระบบเพื่อตอบกลับ
    Topic นี้ถูกลบไปแล้ว เฉพาะผู้ใช้งานที่มีสิทธิ์ในการจัดการ Topic เท่านั้นที่จะมีสิทธิ์ในการเข้าชม
    • NCSA_THAICERTN
      NCSA_THAICERT
      แก้ไขล่าสุดโดย NCSA

      ศูนย์ประสานการรักษาความมั่นคงปลอดภัยระบบคอมพิวเตอร์แห่งชาติ (ThaiCERT) ตรวจพบข่าวสารบนเว็บไซต์ที่น่าเชื่อถือกรณี Microsoft ค้นพบการใช้ประโยชน์จากช่องโหว่แบบ Path Traversal CVE-2023-47426 มีความรุนแรงระดับ Critical (CVSS 9.8) ส่งผลกระทบต่อ SysAid โดยผู้โจมตีสามารถอัปโหลดไฟล์ RAR ที่มี WebShell และเพย์โหลดอื่นๆ ลงใน webroot ของ SysAid Tomcat Web Service ซึ่งทำให้ผู้โจมตีสามารถแทรกมัลแวร์บนระบบและขโมยข้อมูลได้ โดยช่องโหว่นี้จะทำให้ผู้โจมตีเรียกใช้โค้ดรวมถึงการใช้เครื่องมือระยะไกล MeshAgent และมัลแวร์ GraceWire เพื่อเข้าถึงได้โดยที่ไม่ได้รับอนุญาต
      ช่องโหว่หมายเลข CVE-2023-47246 ได้รับการแก้ไขแล้ว หน่วยงานที่ใช้งาน SysAid On-Prem Software ควรอัปเดตให้เป็นเวอร์ชัน 23.3.36 และตรวจสอบข้อมูลประจำตัวหรือข้อมูลอื่น ๆ ของบุคคลที่มีสิทธิ์เข้าถึงอุปกรณ์ที่ใช้งาน SysAid On-Prem Software หรือตรวจสอบบันทึกกิจกรรมที่เกี่ยวข้องเพื่อหาพฤติกรรมที่น่าสงสัย
      ทั้งนี้ แนะนำให้ผู้ใช้งานและผู้ดูแลระบบตรวจสอบคู่มือการอัปเดตความปลอดภัยประจำเดือนพฤศจิกายน 2566 และใช้การอัปเดตที่จำเป็น https://www.cisa.gov/known-exploited-vulnerabilities-catalog

      อ้างอิง
      1.https://nvd.nist.gov/vuln/detail/CVE-2023-47246
      2.https://www.rapid7.com/blog/post/2023/11/09/etr-cve-2023-47246-sysaid-zero-day-vulnerability-exploited-by-lace-tempest/
      3.https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-47246
      4.https://www.cisa.gov/known-exploited-vulnerabilities-catalog

      สามารถติดตามข่าวสารได้ที่ webboard หรือ Facebook NCSA Thailand a6941691-7bd1-4b67-95aa-b947d4418aba-image.png

      1 การตอบกลับ คำตอบล่าสุด ตอบ คำอ้างอิง 0
      • First post
        Last post