Technology newsroom
Cisco เตือนภัยด่วน! ช่องโหว่ร้ายแรงบน Firewall Management Center (FMC) ถูกใช้โจมตีแบบ Zero-day
Cisco ประกาศเตือนช่องโหว่ความปลอดภัยระดับสูง CVE-2024-20353 บน Secure Firewall Management Center (FMC) ซึ่งเกิดจากข้อมูลยืนยันตัวตนที่ฝังไว้ในระบบ และถูกแฮกเกอร์ใช้โจมตีแบบ Zero-day แล้ว แนะผู้ดูแลระบบอัปเดตแพตช์ด่วน
📌 สรุปประเด็นสำคัญ:
- พบช่องโหว่ความปลอดภัยระดับสูง (CVE-2024-20353) บน Cisco Secure Firewall Management Center (FMC) ที่เกิดจาก Static Credential หรือข้อมูลยืนยันตัวตนที่ถูกฝังไว้ในระบบ
- แฮกเกอร์กำลังใช้ช่องโหว่นี้โจมตีแบบ Zero-day อย่างจริงจัง เพื่อเข้าถึงอุปกรณ์จากระยะไกลโดยไม่ต้องผ่านการยืนยันตัวตน
- Cisco ได้ออกแพตช์เพื่อแก้ไขแล้ว ผู้ดูแลระบบควรอัปเดตโดยด่วนที่สุดเพื่อป้องกันการถูกโจมตี
Cisco ได้ออกประกาศเตือนภัยความปลอดภัยครั้งสำคัญ เกี่ยวกับช่องโหว่ร้ายแรงบนซอฟต์แวร์ Secure Firewall Management Center (FMC) ซึ่งเป็นเครื่องมือศูนย์กลางสำหรับบริหารจัดการอุปกรณ์ Firewall ของ Cisco โดยช่องโหว่ดังกล่าวมีรหัส CVE-2024-20353 และมีความรุนแรงในระดับสูง
สาเหตุหลักของช่องโหว่นี้เกิดจาก 'Static Credential' ซึ่งหมายถึงการมีข้อมูลสำหรับเข้าสู่ระบบ (เช่น Username/Password) ที่ถูกฝังหรือ Hardcode ไว้ในตัวซอฟต์แวร์โดยตรง ทำให้ผู้โจมตีที่ไม่ได้รับอนุญาตสามารถใช้ข้อมูลนี้ในการเข้าถึงอุปกรณ์ที่เชื่อมต่ออยู่ได้จากระยะไกล ซึ่งนับเป็นความเสี่ยงอย่างยิ่งต่อโครงสร้างพื้นฐานของระบบเครือข่าย
💥 สิ่งที่น่ากังวลที่สุดคือ Cisco ยืนยันว่าช่องโหว่นี้ได้ถูกนำไปใช้ในการโจมตีแบบ Zero-day แล้ว ซึ่งหมายความว่าแฮกเกอร์ได้ค้นพบและใช้ประโยชน์จากช่องโหว่นี้ก่อนที่ผู้ผลิตจะออกแพตช์แก้ไข ทำให้หลายองค์กรตกอยู่ในความเสี่ยงโดยไม่รู้ตัว การเข้าถึงนี้อาจนำไปสู่การขโมยข้อมูลสำคัญ การเปลี่ยนแปลงการตั้งค่า Firewall เพื่อเปิดทางให้กับการโจมตีอื่นๆ หรือแม้กระทั่งการยึดครองระบบเครือข่ายทั้งหมด
🛡️ สำหรับแนวทางการแก้ไข Cisco ได้ปล่อยอัปเดตซอฟต์แวร์เพื่ออุดช่องโหว่ดังกล่าวเป็นที่เรียบร้อยแล้ว และไม่มีวิธีแก้ไขอื่น (Workaround) นอกจากการอัปเดตแพตช์เท่านั้น ดังนั้น ผู้ดูแลระบบที่ใช้งาน Cisco FMC ทุกท่านจึงควรรีบตรวจสอบเวอร์ชันของซอฟต์แวร์และดำเนินการอัปเดตให้เป็นเวอร์ชันล่าสุดโดยเร็วที่สุด เพื่อปิดประตูความเสี่ยงและป้องกันความเสียหายที่อาจเกิดขึ้นกับองค์กร
💬 องค์กรของคุณใช้ Cisco Firewall หรือไม่? ได้ตรวจสอบและอัปเดตแพตช์ความปลอดภัยล่าสุดกันแล้วหรือยัง?