ຊ່ອງໂຫວ່ໝາຍເລກ CVE-2019-16920 ຖືກປະເມີນລະດັບຄວາມຮຸນແຮງທີ່ 10/10 (CVSS2.0) ເລີຍທີດຽວຊຶ່ງເຮັດໃຫ້ຄົນຮ້າຍສາມາດເຮັດ
Remote Code
Execution ຜ່ານທາງ ‘PingTest’ ໄດ້ທີ່ນຳໄປສູ່ການເຮັດ Command Injection ແລະ ເຂົ້າຄວບຄຸມລະບົບນັ້ນເອງ
ໂດຍຊ່ອງໂຫວ່ຈະກະທົບກັບຜະລິດຕະພັນເຣົ້າເຕີ
(Router) D-Link ຄື DIR-866L,
DIR-652 ແລະ DHP-1565 ຢ່າງໃດກໍດີເຖິງວ່າ D-Link ເອງຈະຍອມຮັບວ່າຊ່ອງໂຫວ່ເກີດຂຶ້ນຈິງແຕ່ກໍຢືນຢັນວ່າຈະບໍ່ອອກແພ໊ດແກ້ໄຂເພາະຖືເປັນ
router ທີ່ດຕົດລຸ່ນໝົດການເບິ່ງແຍງໄປແລ້ວ
ດັ່ງນັ້ນຈຶ່ງເຕືອນໃຫ້ຜູ້ໃຊ້ງານເຝົ້າລະວັງ ແລະ ວາງແຜນປ່ຽນອຸປະກອນໃໝ່ມາໃຊ້ແທນ
ຜູ້ສົນໃຈສາມາດສຶກສາເພິ່ມເຕິມໄດ້ຈາກບລັອກຂອງ FortiGuard
ແຫຼ່ງຂໍ້ມູນ
No comments:
Post a Comment