Tags:
Node Thumbnail

สืบเนื่องจากการวิเคราะห์เฟิร์มแวร์ที่มีการฝังช่องทางลับไว้ซึ่งนำไปสู่การค้นพบและเป็นช่องโหว่ด้านความปลอดภัย และยังนำไปสู่การค้นพบรหัสผ่านสำหรับการเข้าถึงช่องทางลับดังกล่าว ผลจากการสแกนด้วยเครื่องมือต่าง ๆ อาทิ SHODAN และ Censys พบว่ามีอุปกรณ์ที่มีการใช้งาน Juniper ScreenOS กว่า 200 รายการในไทยที่อาจถูกโจมตีได้ผ่านทางการใช้รหัสผ่านและช่องโหว่ดังกล่าว ซึ่งส่วนมากเป็นอุปกรณ์ของผู้ให้บริการอินเตอร์เน็ตและเครือข่าย รวมไปถึงไอพีของกระทรวงเทคโนโลยีสารสนเทศและการสื่อสารก็อาจตกเป็นเป้าหมายด้วย

ขอให้ผู้ดูแลระบบตรวจสอบผลการสแกนของ SHODAN (จำเป็นต้องสมัครสมาชิกก่อน) และ Censys หากพบว่ามีการติดตั้งและใช้งานซอฟต์แวร์ดังกล่าว ให้รีบทำการอัพเดตแพตช์โดยด่วน โดยสามารถตรวจสอบเวอร์ชันของเฟิร์มแวร์ ScreenOS ที่มีการแพตช์แล้วได้โดยการสังเกตที่ตัวอักษร B ที่ถูกเพิ่มไว้ในเลขเวอร์ชัน

ที่มา - Rapid7

Get latest news from Blognone