ซิสโก้แพตช์ช่องโหว่ 9 จุดใน Crosswork และ Secure Workload จุดร้ายแรงสุดคะแนนเต็ม 10
ซิสโก้ประกาศแพตช์ 9 ช่องโหว่ใน Crosswork และ Secure Workload โดย 5 จุดมีความรุนแรงสูงสุด CVSS 10.0 เร่งอัปเดตทันทีเพื่อความปลอดภัย
ซิสโก้ประกาศออกแพตช์ความปลอดภัยรอบใหม่สำหรับแพลตฟอร์ม Crosswork และซอฟต์แวร์ Secure Workload ต่อเนื่องจากการตรวจสอบความปลอดภัยภายในอย่างละเอียด ซึ่งพบช่องโหว่รวม 9 จุด โดย 5 จุดมีความรุนแรงระดับสูงสุดที่ CVSS 10.0
ช่องโหว่เหล่านี้ส่งผลกระทบต่อระบบเครือข่ายและระบบความปลอดภัยขององค์กร หากไม่ได้รับการแก้ไขอาจเปิดโอกาสให้ผู้โจมตีเข้าถึงระบบโดยไม่ได้รับอนุญาต หรือยกระดับสิทธิ์การใช้งานได้
ช่องโหว่ใน Crosswork Data Gateway และ Network Controller
ช่องโหว่ 4 จุดแรกส่งผลกระทบต่อ Crosswork Data Gateway, Crosswork Network Controller และ Crosswork Planning โดยไม่ขึ้นอยู่กับการตั้งค่าคอนฟิกของอุปกรณ์ ซึ่งหมายความว่าทุกเครื่องที่ใช้งานผลิตภัณฑ์เหล่านี้มีความเสี่ยงทันทีหากยังไม่ติดตั้งแพตช์
จุดอ่อนเหล่านี้เกี่ยวข้องกับการจัดการข้อมูลและการควบคุมการเข้าถึงภายในระบบ ซึ่งอาจทำให้ผู้โจมตีที่สามารถเข้าถึงเครือข่ายภายใน ยกระดับสิทธิ์จนถึงระดับผู้ดูแลระบบได้
Secure Workload ก็มีช่องโหว่ร้ายแรงเช่นกัน
นอกเหนือจาก Crosswork แล้ว ซอฟต์แวร์ Secure Workload ซึ่งใช้สำหรับการรักษาความปลอดภัยของระบบคลาวด์และดาต้าเซ็นเตอร์ ก็พบช่องโหว่ที่มีความรุนแรงสูงถึง 5 จุด โดยทั้งหมดได้คะแนน CVSS 10.0 ซึ่งเป็นระดับสูงสุดที่เป็นไปได้
ช่องโหว่ในส่วนนี้เกี่ยวข้องกับกลไกการยืนยันตัวตนและการจัดการสิทธิ์ หากถูกโจมตีสำเร็จ ผู้ไม่ประสงค์ดีอาจเข้าถึงข้อมูลสำคัญหรือควบคุมระบบทั้งหมดได้
ผู้ดูแลระบบควรเร่งอัปเดตทันที
ซิสโก้แนะนำให้ผู้ใช้งานทุกท่านทำการอัปเดตซอฟต์แวร์เป็นเวอร์ชันล่าสุดโดยด่วน และตรวจสอบเวอร์ชันที่ใช้งานอยู่ให้ตรงกับเวอร์ชันที่ปลอดภัยตามประกาศของซิสโก้
การอัปเดตความปลอดภัยเป็นสิ่งสำคัญอย่างยิ่งสำหรับองค์กรที่ใช้ผลิตภัณฑ์เหล่านี้ เนื่องจากช่องโหว่ระดับ CVSS 10.0 นั้นถือว่าร้ายแรงที่สุด และสามารถถูกโจมตีได้โดยไม่ต้องมีการโต้ตอบจากผู้ใช้
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 ดูสินค้าเพิ่มเติม mon.co.th
แชทผ่าน LINEดูสินค้าทั้งหมด