Broadcom แก้ไขช่องโหว่ความรุนแรงสูงบน VMware vCenter Server

Broadcom ได้แก้ไขช่องโหว่ร้ายแรงบน VMware vCenter Server ที่อาจถูกใช้โจมตีแบบ Remote Code Execution

Credit: Pavel Ignatov/ShutterStock

ช่องโหว่ดังกล่าวมีรหัส CVE-2024-38812 เกิดจากจุดอ่อน heap overflow ในการทำงานของโปรโตคอล DCE/RPC บน vCenter Server ซึ่งเป็นศูนย์กลางการจัดการสำหรับชุดซอฟต์แวร์ vSphere ของ VMware ช่องโหว่นี้ส่งผลกระทบต่อผลิตภัณฑ์ที่มี vCenter รวมอยู่ด้วย เช่น VMware vSphere และ VMware Cloud Foundation ผู้โจมตีสามารถโจมตีช่องโหว่นี้ได้โดยไม่จำเป็นต้องยืนยันตัวตน เพียงแค่ส่ง packet ที่ถูกออกแบบมาเป็นพิเศษ

Broadcom ระบุว่ายังไม่พบการโจมตีโดยใช้ช่องโหว่นี้ อย่างไรก็ตาม ผู้ดูแลระบบควรติดตั้งแพตช์ความปลอดภัย vCenter Server ทันที โดยสามารถอัปเดตไปใช้งานเวอร์ชัน 8.0u3b และ 7.0U3s เพื่อแก้ไขปัญหา

ที่มา: https://www.bleepingcomputer.com/news/security/broadcom-fixes-critical-rce-bug-in-vmware-vcenter-server/

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่สหรัฐอเมริกา แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

Salesforce เข้าซื้อกิจการ Fin มูลค่าราว 3,600 ล้านดอลลาร์ เสริมแกร่ง AI Agent งานบริการลูกค้า

Salesforce ประกาศลงนามข้อตกลงขั้นสุดท้ายเข้าซื้อกิจการ Fin ผู้ให้บริการแพลตฟอร์ม customer agent ในมูลค่าราว 3,600 ล้านดอลลาร์สหรัฐ เพื่อนำเทคโนโลยี AI Agent สำหรับงานบริการลูกค้ามาเสริมความสามารถให้กับ Agentforce

Ericsson เปิดตัวโซลูชัน AI in RAN ยกระดับ 5G ไปอีกขั้นด้วยโครงข่ายที่ฝัง AI อยู่ภายใน

Ericsson เปิดตัว AI in RAN ซอฟต์แวร์แบบ Subscription ล่าสุดที่ฝัง AI ลงในแพลตฟอร์ม Radio Access Network (RAN) โดยตรง …