Broadcom แก้ไขช่องโหว่ความรุนแรงสูงบน VMware vCenter Server

Broadcom ได้แก้ไขช่องโหว่ร้ายแรงบน VMware vCenter Server ที่อาจถูกใช้โจมตีแบบ Remote Code Execution

Credit: Pavel Ignatov/ShutterStock

ช่องโหว่ดังกล่าวมีรหัส CVE-2024-38812 เกิดจากจุดอ่อน heap overflow ในการทำงานของโปรโตคอล DCE/RPC บน vCenter Server ซึ่งเป็นศูนย์กลางการจัดการสำหรับชุดซอฟต์แวร์ vSphere ของ VMware ช่องโหว่นี้ส่งผลกระทบต่อผลิตภัณฑ์ที่มี vCenter รวมอยู่ด้วย เช่น VMware vSphere และ VMware Cloud Foundation ผู้โจมตีสามารถโจมตีช่องโหว่นี้ได้โดยไม่จำเป็นต้องยืนยันตัวตน เพียงแค่ส่ง packet ที่ถูกออกแบบมาเป็นพิเศษ

Broadcom ระบุว่ายังไม่พบการโจมตีโดยใช้ช่องโหว่นี้ อย่างไรก็ตาม ผู้ดูแลระบบควรติดตั้งแพตช์ความปลอดภัย vCenter Server ทันที โดยสามารถอัปเดตไปใช้งานเวอร์ชัน 8.0u3b และ 7.0U3s เพื่อแก้ไขปัญหา

ที่มา: https://www.bleepingcomputer.com/news/security/broadcom-fixes-critical-rce-bug-in-vmware-vcenter-server/

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่ Cupertino, CA แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

ขอเชิญเข้าร่วมงาน IBM Solutions Summit 2024: AI and Hybrid Cloud in Action [8 พ.ย. 2024 ณ โรงแรม InterContinental Bangkok]

IBM ขอเรียนเชิญทุกท่านเข้าร่วมงานสัมมนาใหญ่ประจำปี IBM Solutions Summit 2024: AI and Hybrid Cloud in Action ในวันที่ 8 พฤศจิกายน …

Qualcomm เปิดตัวชิป A7 Elite สำหรับระบบ Wi-Fi 7 รองรับการประมวลผล AI ในตัว

Qualcomm เปิดตัว Networking Pro A7 Elite ชิปประมวลผลสำหรับอุปกรณ์ Wi-Fi 7 รุ่นใหม่ พร้อมโมดูล AI coprocessor ในตัว