CrushFTP ແຈ້ງ​ເຕືອນ​ຜູ້​ໃຊ້​ງານຮີບດ່ວນໃຫ້ປັບປຸງໃນ​ຊ່ອງ​ໂຫວ່ Zero-day ໂດຍ​ດ່ວນ

CrushFTP ແຈ້ງ​ເຕືອນ​ຜູ້​ໃຊ້​ງານ​ໃຫ້​ເລັ່ງປັບປຸງ ​ເພື່ອ​ແກ້​ໄຂ​ຊ່ອງ​ໂຫວ່ Zero-day ໝາຍ​ເລກ CVE-2024-4040 ຊຶ່ງ​ເປັນ​ຊ່ອງ​ໂຫວ່ Sandbox Escape ຂອງ CrushFTP VFS ໂດຍ​ດ່ວນ ຫຼັງ​ຈາກ​ພົ​ບວ່າ​ກຸ່ມ Hacker ກຳ​ລັງ​ໃຊ້​ຊ່ອງ​ໂຫວ່​ດັ່ງ​ກ່າວ​ໃນ​ການ​ໂຈມ​ຕີ​ເປົ້າ​ໝາຍ

CVE-2024-4040 (ຄະ​ແນນ CVSS 9.8 ຄວາມ​ຮຸນແຮງ​ລະ​ດັບ Critical) ເປັນ​ຊ່ອງ​ໂຫວ່​ທີ່​ເຮັດໃຫ້ Hacker ທີ່​ບໍ່​ຈຳ​ເປັນ​ຕ້ອງ​ຜ່ານ​ການ​ຢືນຢັນ​ຕົວ​ຕົນ ສາມາດ​ເຂົ້າ​ເຖິງ virtual file system (VFS) ຂອງ​ຜູ້​ໃຊ້ ແລະ ​ສາມາດດາວ​ໂຫຼດ​ໄຟ​ລ​໌​ລະບົບ​ໄດ້

CrushFTP ໄດ້​ແຈ້ງ​ເຕືອນ​ໃຫ້​ຜູ້​ໃຊ້​ງານ CrushFTP ຮຸ່ນ 9 ທຳການ​ປັບປຸງ​ເປັນ CrushFTP ຮຸ່ນ11 ຫລື​ ປັບປຸງ instance ຜ່ານ​ໜ້າ dashboard ໂດຍ​ດ່ວນ ​ຫຼັງ​ຈາກ​ທີ່ພົບວ່າ​ ຊ່ອງ​ໂຫວ່​ດັ່ງ​ກ່າວ​ກຳ​ລັງ​ຖືກ Hacker ນຳ​ໄປ​ໃຊ້​ໃນ​ການ​ໂຈມ​ຕີ​ແລ້ວ.

ທີ່​ມາ : bleepingcomputer.

102 Views