Copy of site cover (30)
ກວດເຫັນເຊີເວີ SAP NetWeaver 1200 ເຄື່ອງ ມີຄວາມສ່ຽງຕໍ່ຊ່ອງໂຫວ່ທີ່ກຳລັງຖືກໂຈມຕີ
ຮຽບຮຽງໂດຍ:kaling
ເຜີຍແຜ່: 29 April, 2025

ນັກຄົ້ນຄວ້າໄດ້ພົບເຊີເວີ SAP NetWeaver ກວ່າ 1,200 ເຄື່ອງທີ່ເປີດສູ່ອິນເຕີເນັດມີຄວາມສ່ຽງຕໍ່ຊ່ອງໂຫວ່ການອັບໂຫລດໄຟລ໌ທີ່ບໍ່ຕ້ອງຢືນຢັນຕົວຕົນ, ຊຶ່ງກຳລັງຖືກນຳໄປໃຊ້ໂຈມຕີຢ່າງແຜ່ຫຼາຍ.

SAP ໄດ້ເປີດເຜີຍຊ່ອງໂຫວ່ຄວາມຮຸນແຮງສູງສຸດໃນສ່ວນປະກອບ Visual Composer Metadata Uploader ຂອງ SAP NetWeaver ຊຶ່ງຕິດຕາມໃນຊື່ CVE-2025-31324. ຊ່ອງໂຫວ່ນີ້ອະນຸຍາດໃຫ້ຜູ້ໂຈມຕີອັບໂຫລດໄຟລ໌ທີ່ສາມາດປະມວນຜົນໄດ້ໂດຍບໍ່ຕ້ອງຢືນຢັນຕົວຕົນ, ສົ່ງຜົນໃຫ້ສາມາດຍຶດຄວບຄຸມລະບົບໄດ້ທັງໝົດ.

ບໍລິສັດຄວາມປອດໄພຫຼາຍແຫ່ງ, ລວມທັງ ReliaQuest, watchTowr ແລະ Onapsis ຢືນຢັນວ່າຊ່ອງໂຫວ່ນີ້ກຳລັງຖືກນຳໄປໃຊ້ໂຈມຕີ, ໂດຍຜູ້ໂຈມຕີໃຊ້ຊ່ອງໂຫວ່ເພື່ອອັບໂຫລດ web shell ເທິງເຊີເວີທີ່ມີຊ່ອງໂຫວ່ ເຊັ່ນ “cache.jsp” ແລະ “helper.jsp”. ນອກຈາກນີ້, ບໍລິສັດ Onyphe ລາຍງານວ່າຈາກເຊີເວີສ່ຽງທັງໝົດ 1,284 ເຄື່ອງ, ມີ 474 ເຄື່ອງທີ່ຖືກໂຈມຕີໄປແລ້ວ. ບໍລິສັດຂະໜາດໃຫຍ່ປະມານ 20 ແຫ່ງໃນກຸ່ມ Fortune 500/Global 500 ຢູ່ໃນກຸ່ມສ່ຽງ.

SAP ໄດ້ອອກມາດຕະການແກ້ໄຂຊົ່ວຄາວເມື່ອວັນທີ 8 ເມສາ 2024 ຕາມດ້ວຍອັບເດດຄວາມປອດໄພທີ່ແກ້ໄຂຊ່ອງໂຫວ່ CVE-2025-31324 ເມື່ອວັນທີ 25 ເມສາ. ບໍລິສັດແນະນຳໃຫ້ຜູ້ເບິ່ງແຍງລະບົບດຳເນີນການດັ່ງນີ້:

1.ຈຳກັດການເຂົ້າເຖິງເສັ້ນທາງ /developmentserver/metadatauploader

[email protected] +856 21 417 234 ບໍລິສັດ ດາຕາຄອມ ຈຳກັດ Delivering complete technology solutions

2.ປິດການໃຊ້ງານ Visual Composer ຖ້າບໍ່ໄດ້ໃຊ້ງານ

3.ສົ່ງຕໍ່ log ໄປຍັງ SIEM ແລະ ສະແກນຫາໄຟລ໌ທີ່ບໍ່ໄດ້ຮັບອະນຸຍາດໃນເສັ້ນທາງ servlet

ຂໍ້ມູນຂ່າວ: https://www.bleepingcomputer.com/news/security/over-1-200-sap-netweaver-servers-vulnerable-to-actively-exploited-flaw/

ສະແດງຄຳຄິດເຫັນ

ອັດຕາແລກປ່ຽນ 
ປະຈຳວັນທີ Friday, 1 August, 2025
ສະກຸນເງິນ
ຊື້
ຂາຍ
united-states
USD
21,441
21,717
thailand (1)
THB
658.49
668.63
european-union
EUR
23,673
24,147
china
CNY
2,911
2,969
ຂໍ້ມູນຈາກ: ທະນາຄານຮ່ວມພັດທະນາ
ລາຄານ້ຳມັນ 
ປະຈຳວັນທີ Thursday, 27 March, 2025
ຊະນິດນ້ຳມັນ
ລາຄາ
28,230
22,560
18,370
ຂໍ້ມູນຈາກ: ລັດວິສາຫະກິດ ນ້ຳມັນເຊື້ອໄຟລາວ
ລາຄາຄຳ 
ປະຈຳວັນທີ Wednesday, 11 June, 2025
ປະເພດ
ລາຄາຊື້
ລາຄາຂາຍ
34,990,000
35,520,000
34,640,000
35,629,000
ຂໍ້ມູນຈາກ: ຮ້ານຄຳພູວົງ
ຂ່າວມາໃໝ່ 
_cover - 2025-08-01T155504.108
"ທຣໍາ" ປະກາດເກັບພາສີນຳເຂົ້າສິນຄ້າລາວ 40% ເລີ່ມມີຜົນ 1 ສິງຫາ 2025 ນີ້
_cover - 2025-08-01T115812.240
ຂ່າວລື ! iPhone 17 Pro ມາພ້ອມກັບໜ້າຈໍປ້ອງກັນແສງສະທ້ອນ ແລະ ກ້ອງຊູມ 8x ຄັ້ງທຳອິດຂອງ Apple
pele - 2025-08-01T113820.089
ກອງພັນໃຫຍ່ 703 ເຝິກແອບມອດໄຟໄໝ້ລາມປ່າ ແລະ ຍົກ-ຢ່ອນກອບກູ້ຜູ້ປະສົບໄພ ດ້ວຍເຮືອບິນຂຶ້ນຊື່ MI-17 ປະຈໍາປີ 2025
_cover - 2025-08-01T111442.512
ທ່ານ​ ທອງລຸນ ສີ​ສຸ​ລິດ ປະທານ​ປະ​ເທດ​ລາວຢ້ຽມຢາມຣັດເຊຍຢ່າງເປັນທາງການ ແຕ່ວັນທີ 30 ກໍລະກົດ-1 ສິງຫາ 2025 ເພື່ອສືບຕໍ່ຮັດແໜ້ນສາຍພົວພັນມິດຕະພາບ
pele - 2025-08-01T102941.120
ອົບຮົມດົນຕີພື້ນເມືອງລາວ ໃຫ້ເດັກອາສາສະໝັກ ຂອງສູນວັດທະນະທໍາເດັກ ແຂວງເຊກອງ
_cover - 2025-08-01T100247.382
ພົບເຫັນໂບມໃຫຍ່ 1,000 ປອນ ລະເບີດຕົກຄ້າງປາງສົງຄາມ ຢູ່ ບ້ານນ້ຳພາວ ເມືອງຄຳເກີດ ແຂວງບໍລິຄຳໄຊ
pele - 2025-08-01T095435.032
ພິມຄຳເຕືອນສຸຂະພາບຮູບແບບໃໝ່ໃສ່ຊອງ ແລະ ຕຸດຢາສູບ
_cover - 2025-08-01T093115.966
ແຈ້ງການມອດໄຟ ວັນທີ 01,02,03 ສິງຫາ 2025 ບາງເຂດໃນນະຄອນຫຼວງ
_cover - 2025-08-01T085749.133
ທຣຳປະກາດເກັບພາສີ 25% ສິນຄ້ານຳເຂົ້າຈາກອິນເດຍ ເລີ່ມ 1 ສິງຫາ ພ້ອມລົງໂທດເສີມ ເພາະຄ້າພະລັງງານແລະອາວຸດຈາກຣັດເຊຍ
pele - 2025-07-31T161421.096
ງານສັບປະດາແຟຊັ່ນລາວ 2025 "ຄືນແຫ່ງແຟຊັ່ນ ແລະ ວັດທະນະທຳ"
ຢ່າລື່ມກົດຕິດຕາມ