News
and Events
Fortinet ได้ออกอัปเดตด้านความปลอดภัยเพื่อแก้ไขช่องโหว่ที่สำคัญใน FortiSwitch ซึ่งสามารถช่วยให้ผู้โจมตีเปลี่ยนรหัสผ่านของผู้ดูแลระบบโดยไม่ได้รับอนุญาตได้ ช่องโหว่นี้มีรหัส CVE-2024-48887 และมีคะแนน CVSS อยู่ที่ 9.3 จาก 10.0 โดยช่องโหว่เกิดจากการเปลี่ยนรหัสผ่านที่ไม่ได้รับการตรวจสอบใน GUI ของ FortiSwitch ซึ่งสามารถถูกโจมตีผ่านคำขอที่ถูกสร้างขึ้นอย่างเฉพาะเจาะจง
บริษัทแนะนำให้ปิดการเข้าถึง HTTP/HTTPS จากอินเทอร์เฟซสำหรับการดูแลระบบ และจำกัดการเข้าถึงระบบจากอุปกรณ์ที่เชื่อถือได้เท่านั้น แม้จะยังไม่มีหลักฐานที่แสดงว่าช่องโหว่นี้ถูกโจมตี แต่ความเสี่ยงในผลิตภัณฑ์ Fortinet มักถูกใช้โดยกลุ่มที่มีเจตนาร้าย ดังนั้นผู้ใช้งานควรรีบอัปเดตเพื่อความปลอดภัย
ที่มา: thehackernews
ติดต่อสอบถามเกี่ยวกับผลิตภัณฑ์ AntiVirus, DLP, MDM, Laptop, PC, Server, และผลิตภัณฑ์ไอทีอื่นๆอีกมากมายทั้ง Hardware และ Software พร้อมเสนอราคาที่คุ้มค่าและการบริการที่เปี่ยมประสิทธิภาพ
Mobile: 09 5368 5898
Tel: 0 2093 1625
Fax: 0 2093 1675 (Auto)
Email: sales@ampomicrosys.com
CISA ระบุช่องโหว่ที่ถูกใช้ประโยชน์อย่างแข็งขันในอุปกรณ์ SMA ของ SonicWall
41% ของการโจมตีเลี่ยงการป้องกัน: การตรวจสอบการเปิดเผยการต่อต้านแก้ไขปัญหานั้น
Chrome 136 แก้ไขความเสี่ยงต่อความเป็นส่วนตัวของประวัติการใช้งานเบราว์เซอร์ 20 ปี
MITRE เตือนว่าโครงการ CVE อาจเกิดการหยุดชะงักท่ามกลางความไม่แน่นอนด้านเงินทุนของสหรัฐฯ
เหตุใดผู้นำด้านความปลอดภัย 78% จึงคิดทบทวนกลยุทธ์ทางไซเบอร์ทั้งหมดใหม่ในปี 2025
Please fill out the form below to send us an email and we will get back to you as soon as possible.