<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[แจ้งเตือนกรณี CISA ได้เพิ่มช่องโหว่ที่เป็นที่รู้จัก 2 รายการในแคตตาล็อก]]></title><description><![CDATA[<p dir="auto">แจ้งเตือนกรณี CISA ได้เพิ่มช่องโหว่ที่เป็นที่รู้จัก 2 รายการในแคตตาล็อก</p>
<p dir="auto">เมื่อวันที่ 26 กรกฎาคม 2566 ที่ผ่านมา Cybersecurity and Infrastructure Security Agency (CISA) ได้เผยแพร่ข้อมูลการเพิ่มช่องโหว่ใหม่ 2 ช่องโหว่ ในแคตตาล็อกช่องโหว่ที่เป็นที่รู้จัก โดยอ้างจากหลักฐานที่ใช้งานอยู่ มีดังนี้</p>
<ul>
<li>CVE-2023-38035 Ivanti Sentry Authentication Bypass Vulnerability</li>
<li>CVE-2023-27532 Veeam Backup &amp; Replication Cloud Connect Missing Authentication for Critical Function Vulnerability</li>
</ul>
<p dir="auto">ช่องโหว่ประเภทนี้ส่วนใหญ่เป็นเวกเตอร์การโจมตี สำหรับผู้โจมตีทางไซเบอร์ที่เป็นอันตราย และก่อให้เกิดความเสี่ยงอย่างมากต่อองค์กรของรัฐบาลกลาง ซึ่งBinding Operational Directive (BOD) 22-01: การลดความเสี่ยงที่มีนัยสำคัญของช่องโหว่ที่ถูกใช้ประโยชน์ ได้สร้างแคตตาล็อกช่องโหว่ที่ทราบที่เจาะจงเป็นรายการที่มีอยู่ของช่องโหว่และความเสี่ยงทั่วไปที่รู้จัก (CVEs)  ซึ่งมีความเสี่ยงที่สำคัญต่อองค์กรของรัฐบาลกลาง BOD 22-01 กำหนดให้หน่วยงาน FCEB แก้ไขช่องโหว่ที่ระบุภายในวันที่กำหนดเพื่อป้องกันเครือข่าย FCEB จากภัยคุกคามที่ทำงานอยู่<br />
ทั้งนี้ CISA แนะนำให้ทุกองค์กรลดความเสี่ยงต่อการถูกโจมตีทางไซเบอร์ ให้ความสำคัญกับการแก้ไขช่องโหว่ของ Catalog อย่างทันท่วงที อ่านคำแนะนำฉบับเต็มได้ที่ <a href="https://www.cisa.gov/news-events/alerts/2023/08/22/cisa-adds-two-known-exploited-vulnerabilities-catalog" target="_blank" rel="noopener noreferrer nofollow ugc">https://www.cisa.gov/news-events/alerts/2023/08/22/cisa-adds-two-known-exploited-vulnerabilities-catalog</a></p>
<p dir="auto">อ้างอิง<br />
1.<a href="https://www.cisa.gov/news-events/alerts/2023/08/22/cisa-adds-two-known-exploited-vulnerabilities-catalog" target="_blank" rel="noopener noreferrer nofollow ugc">https://www.cisa.gov/news-events/alerts/2023/08/22/cisa-adds-two-known-exploited-vulnerabilities-catalog</a><br />
2.<a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog" target="_blank" rel="noopener noreferrer nofollow ugc">https://www.cisa.gov/known-exploited-vulnerabilities-catalog</a><br />
3.<a href="https://nvd.nist.gov/vuln/detail/CVE-2023-38035" target="_blank" rel="noopener noreferrer nofollow ugc">https://nvd.nist.gov/vuln/detail/CVE-2023-38035</a><br />
4.<a href="https://nvd.nist.gov/vuln/detail/CVE-2023-27532" target="_blank" rel="noopener noreferrer nofollow ugc">https://nvd.nist.gov/vuln/detail/CVE-2023-27532</a><br />
5.<a href="https://www.cisa.gov/news-events/directives/bod-22-01-reducing-significant-risk-known-exploited-vulnerabilities" target="_blank" rel="noopener noreferrer nofollow ugc">https://www.cisa.gov/news-events/directives/bod-22-01-reducing-significant-risk-known-exploited-vulnerabilities</a><br />
6.<a href="https://www.cisa.gov/sites/default/files/publications/Reducing_the_Significant_Risk_of_Known_Exploited_Vulnerabilities_211103.pdf" target="_blank" rel="noopener noreferrer nofollow ugc">https://www.cisa.gov/sites/default/files/publications/Reducing_the_Significant_Risk_of_Known_Exploited_Vulnerabilities_211103.pdf</a></p>
<p dir="auto">สามารถติดตามข่าวสารได้ที่ WEBBOARD หรือ FACEBOOK NCSA THAILAND <img src="/assets/uploads/files/1692970425565-e108142b-86ad-48a0-aec4-ebadcdbf4637-image.png" alt="e108142b-86ad-48a0-aec4-ebadcdbf4637-image.png" class=" img-fluid img-markdown" /></p>
]]></description><link>https://webboard-nsoc.ncsa.or.th/topic/36/แจ-งเต-อนกรณ-cisa-ได-เพ-มช-องโหว-ท-เป-นท-ร-จ-ก-2-รายการในแคตตาล-อก</link><generator>RSS for Node</generator><lastBuildDate>Wed, 20 May 2026 12:44:29 GMT</lastBuildDate><atom:link href="https://webboard-nsoc.ncsa.or.th/topic/36.rss" rel="self" type="application/rss+xml"/><pubDate>Fri, 25 Aug 2023 13:34:59 GMT</pubDate><ttl>60</ttl></channel></rss>