Broadcom แก้ไขช่องโหว่ความรุนแรงสูงบน VMware vCenter Server

Broadcom ได้แก้ไขช่องโหว่ร้ายแรงบน VMware vCenter Server ที่อาจถูกใช้โจมตีแบบ Remote Code Execution

Credit: Pavel Ignatov/ShutterStock

ช่องโหว่ดังกล่าวมีรหัส CVE-2024-38812 เกิดจากจุดอ่อน heap overflow ในการทำงานของโปรโตคอล DCE/RPC บน vCenter Server ซึ่งเป็นศูนย์กลางการจัดการสำหรับชุดซอฟต์แวร์ vSphere ของ VMware ช่องโหว่นี้ส่งผลกระทบต่อผลิตภัณฑ์ที่มี vCenter รวมอยู่ด้วย เช่น VMware vSphere และ VMware Cloud Foundation ผู้โจมตีสามารถโจมตีช่องโหว่นี้ได้โดยไม่จำเป็นต้องยืนยันตัวตน เพียงแค่ส่ง packet ที่ถูกออกแบบมาเป็นพิเศษ

Broadcom ระบุว่ายังไม่พบการโจมตีโดยใช้ช่องโหว่นี้ อย่างไรก็ตาม ผู้ดูแลระบบควรติดตั้งแพตช์ความปลอดภัย vCenter Server ทันที โดยสามารถอัปเดตไปใช้งานเวอร์ชัน 8.0u3b และ 7.0U3s เพื่อแก้ไขปัญหา

ที่มา: https://www.bleepingcomputer.com/news/security/broadcom-fixes-critical-rce-bug-in-vmware-vcenter-server/

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่สหรัฐอเมริกา แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

PDPC เดินหน้าผนึกกำลังเครือข่าย DPO กว่า 3,700 หน่วยงานทั่วประเทศยกระดับตามมติ ครม.ทันที [PR]

สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) หรือ PDPC เดินหน้าขับเคลื่อนมาตรการยกระดับการรักษาความมั่นคงปลอดภัยไซเบอร์เพื่อคุ้มครองข้อมูลส่วนบุคคลของประชาชน โดยผนึกกำลังเครือข่ายเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล หรือ DPO กว่า 3,700 หน่วยงาน ทั้งภาครัฐและเอกชนทั่วประเทศ เร่งดำเนินการรีเซ็ต Username และ …

IBM จับมือ OpenAI รุกตลาด Enterprise AI ผสานโมเดลล่าสุดเข้ากับบริการให้คำปรึกษา

IBM ร่วมมือกับ OpenAI นำโมเดลและเครื่องมือเกี่ยวกับ AI เพิ่มประสิทธิภาพ IBM Consulting เพื่อให้บริการให้คำปรึกษากับลูกค้าองค์กรได้ดีขึ้น ความร่วมมือครั้งนี้เปิดช่องทางให้ OpenAI สามารถเจาะตลาดบริษัทยักษ์ใหญ่ระดับโลกได้มากขึ้น ภายใต้ดีลนี้ทั้งสองบริษัทจะร่วมกันทำตลาดและพัฒนาโซลูชัน AI เฉพาะทางสำหรับอุตสาหกรรมการเงินการธนาคาร …