ประกาศแจ้งการปรับปรุงส่วนประกอบซอฟต์แวร์ของบุคคลที่สามใน Data Collection Agent (CDCA)
ประกาศแจ้งการปรับปรุงส่วนประกอบซอฟต์แวร์ของบุคคลที่สามใน Data Collection Agent (CDCA)
ขอขอบคุณที่ท่านให้การสนับสนุนผลิตภัณฑ์และบริการของเราเป็นอย่างดีเสมอมา
บริษัทฯ ขอเรียนแจ้งลูกค้าองค์กรที่ใช้งาน CDCA (Data Collection Agent) ว่า ได้ตรวจพบประเด็นด้านความปลอดภัยที่เกี่ยวข้องกับส่วนประกอบซอฟต์แวร์ของบุคคลที่สาม (Third-Party Component) ซึ่งส่งผลต่อโมดูลพร็อกซี (Proxy Module) ที่ฝังอยู่ภายในแอปพลิเคชัน โดยประเด็นดังกล่าวเกี่ยวข้องกับซอฟต์แวร์โอเพนซอร์ส Squid Proxy ซึ่งใช้สำหรับจัดการการสื่อสารของบริการภายในระบบ
ประเด็นดังกล่าวอาจส่งผลให้บริการหยุดชะงักเป็นการชั่วคราว หรืออาจมีความเสี่ยงต่อการเปิดเผยข้อมูลรับรองการยืนยันตัวตน (Authentication Credentials) ของพร็อกซีโดยไม่ได้ตั้งใจ อย่างไรก็ตาม จากประเด็นดังกล่าว ทางแคนนอนตรวจสอบไม่พบผลกระทบต่อระบบหรือข้อมูลของลูกค้าแต่อย่างใด
เวอร์ชันที่ได้รับผลกระทบ
Data Collection Agent (CDCA) เวอร์ชัน 2.0.2 ถึง 2.0.4
รายการ CVE ที่ได้รับการแก้ไข
- CVE-2025-62168
- CVE-2024-45802
- CVE-2024-37894
- CVE-2024-25617
- CVE-2024-25111
- CVE-2023-49286
- CVE-2023-49285
- CVE-2022-41317
- CVE-2021-46784
- CVE-2021-33620
- CVE-2021-31808
- CVE-2021-31807
- CVE-2021-31806
- CVE-2021-28662
แนวทางแก้ไข
บริษัทฯ ได้เผยแพร่ CDCA เวอร์ชันใหม่ ซึ่งรวมการปรับปรุงเพื่อรองรับและแก้ไขประเด็นที่กล่าวมาข้างต้นเรียบร้อยแล้ว ลูกค้าองค์กรที่ใช้งาน CDCA สามารถติดต่อบริษัทผู้แทนจำหน่ายแคนนอนในพื้นที่ เพื่อขอรับคำแนะนำและการสนับสนุนในการติดตั้งอัปเดตดังกล่าว
โพสต์ครั้งแรก วันที่ 23 กรกฎาคม 2569