แจ้งเตือนกรณี Fortinet ออกอัปเดตความปลอดภัย สำหรับอุปกรณ์ FortiADC
-
แจ้งเตือนกรณี Fortinet ออกอัปเดตความปลอดภัย สำหรับอุปกรณ์ FortiADC
เมื่อวันที่ 4 มกราคม 2566 Cybersecurity and Infrastructure Security Agency (CISA) ได้เผยแพร่ข้อมูลว่า Fortinet ได้ออกคำแนะนำด้านความปลอดภัยเพื่อแก้ไขช่องโหว่ของอุปกรณ์ FortiADC[1] ในหลายเวอร์ชัน ซึ่งผู้โจมตีสามารถใช้คำสั่งที่ไม่ได้รับอนุญาตจากช่องโหว่ CVE-2022-39947[2] ซึ่งจัดเป็นช่องโหว่ระดับวิกฤตใน FortiADC เพื่อเข้าควบคุมระบบที่ได้รับผลกระทบได้ทาง Fortinet รับทราบถึงผลกระทบของช่องโหว่ดังกล่าว จึงได้ออกอัปเดตความปลอดภัย เพื่อสนับสนุนข้อมูลให้ผู้ดูแลระบบได้ดำเนินการตรวจสอบตามคำแนะนำของ Fortinet ตาม IR Number : FG-IR-22-061[3]
ทั้งนี้ ผู้ใช้งานสามารถดูรายละเอียดเพิ่มเติมที่ https://www.cisa.gov/uscert/ncas/current-activity /2023/01/04/fortinet-releases-security-updates-fortiadc
อ้างอิง
1.https://www.cisa.gov/uscert/ncas/current-activity/2023/01/04/fortinet-releases-security-updates-fortiadc
2.https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-39947
3.https://www.fortiguard.com/psirt/FG-IR-22-061สามารถติดตามข่าวสารได้ที่ webboard หรือ Facebook NCSA Thailand