CISA เตือนช่องโหว่ VMware ESXi ถูกใช้ในการโจมตี Ransomware แล้ว

CISA ยืนยันว่าช่องโหว่ระดับ High บน VMware ESXi (CVE-2025-22225) ซึ่งเป็นช่องโหว่ประเภท Sandbox Escape ได้ถูกกลุ่ม Ransomware นำไปใช้โจมตีจริงแล้ว หลังจากพบว่ามีการใช้ช่องโหว่นี้ในลักษณะ Zero-day มาตั้งแต่เดือนกุมภาพันธ์ 2024

Broadcom ได้ปล่อยแพตช์แก้ไขช่องโหว่ดังกล่าวไปแล้วตั้งแต่เดือนมีนาคม 2025 พร้อมกับช่องโหว่อีก 2 รายการ ได้แก่ CVE-2025-22226 (Memory Leak) และ CVE-2025-22224 (TOCTOU Flaw) โดยทั้ง 3 รายการถูกระบุว่าเป็น Zero-day ที่ถูกใช้โจมตีจริง ช่องโหว่เหล่านี้ส่งผลกระทบต่อผลิตภัณฑ์ในตระกูล VMware ESX หลายรายการ ได้แก่ VMware ESXi, Fusion, Cloud Foundation, vSphere, Workstation และ Telco Cloud Platform โดยผู้โจมตีที่มีสิทธิ์ระดับ Administrator หรือ Root สามารถใช้ช่องโหว่ทั้ง 3 รายการร่วมกันเพื่อหลุดออกจาก Sandbox ของ Virtual Machine ได้

CISA ได้อัปเดตรายการ Known Exploited Vulnerabilities (KEV) เพื่อระบุว่า CVE-2025-22225 ถูกนำไปใช้ในแคมเปญ Ransomware แล้ว แม้จะยังไม่มีรายละเอียดเพิ่มเติมเกี่ยวกับการโจมตีเหล่านี้ ก่อนหน้านี้ CISA ได้เพิ่มช่องโหว่ดังกล่าวเข้าสู่ KEV ตั้งแต่เดือนมีนาคม 2025 และสั่งการให้หน่วยงานรัฐบาลกลางดำเนินการแพตช์ภายในวันที่ 25 มีนาคม 2025 ตามข้อกำหนดของ Binding Operational Directive (BOD) 22-01 นอกจากนี้ รายงานจากบริษัท Huntress ที่เผยแพร่เมื่อเดือนที่ผ่านมาระบุว่ากลุ่มแฮกเกอร์ที่ใช้ภาษาจีนมีแนวโน้มที่จะใช้ช่องโหว่เหล่านี้ร่วมกันในการโจมตีแบบ Zero-day มาตั้งแต่เดือนกุมภาพันธ์ 2024

กลุ่ม Ransomware และกลุ่มแฮกเกอร์ที่ได้รับการสนับสนุนจากรัฐมักตั้งเป้าโจมตีช่องโหว่บนผลิตภัณฑ์ VMware เนื่องจากเป็นซอฟต์แวร์ที่ถูกใช้งานอย่างแพร่หลายในระบบ Enterprise ซึ่งมักเก็บข้อมูลสำคัญขององค์กร ผู้ดูแลระบบที่ยังไม่ได้ดำเนินการแพตช์ควรเร่งอัปเดตโดยด่วน หรือหากไม่สามารถแพตช์ได้ให้พิจารณาหยุดใช้งานผลิตภัณฑ์ที่ได้รับผลกระทบ ทั้งนี้ GreyNoise รายงานเพิ่มเติมว่า CISA ได้ระบุช่องโหว่ถึง 59 รายการว่าถูกใช้ในแคมเปญ Ransomware เมื่อปีที่ผ่านมา สะท้อนให้เห็นถึงภัยคุกคามจาก Ransomware ที่ยังคงรุนแรงขึ้นอย่างต่อเนื่อง

ที่มา: https://www.bleepingcomputer.com/news/security/cisa-vmware-esxi-flaw-now-exploited-in-ransomware-attacks/

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่สหรัฐอเมริกา แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

Bitdefender MDR: ผสมผสาน ‘ บุคลากร, กระบวนการ และ เทคโนโลยี’ เพื่อปกป้องระบบธุรกิจสำคัญตลอด 24/7

การโจมตีไซเบอร์ในปัจจุบันมักเกิดขึ้นนอกเวลาทำการ อาจเป็นกลางดึกหรือวันหยุด ซึ่งเป็นช่วงที่ทีมไอทีส่วนใหญ่ไม่ได้เฝ้าระวัง ปัญหาจึงไม่ได้อยู่ที่คุณภาพของเทคโนโลยีป้องกันภัย แต่อยู่ที่ว่ามี บุคลากรคอยตรวจสอบและตอบสนองต่อสัญญาณเตือนตลอดเวลาหรือไม่ Bitdefender Managed Detection and Response (MDR) จึงถูกออกแบบมาเพื่อเติมเต็มช่องว่างนี้ ด้วยการรวมทีมผู้เชี่ยวชาญที่เฝ้าระวังตลอด 24 …

ปรับกลยุทธ์ Enterprise Infrastructure ที่ Symphony Communication มองว่า Public Cloud อาจไม่ใช่คำตอบเดียวเสมอไป

องค์กรส่วนใหญ่ที่ตัดสินใจย้ายระบบขึ้น Public Cloud หวังผลด้านความรวดเร็วและความยืดหยุ่น แต่เมื่อเวลาผ่านไปกลับพบปัญหาต้นทุนที่พุ่งสูงขึ้น ควบคู่กับความซับซ้อนในการบริหารจัดการ และความเสี่ยงด้าน Ransomware ที่รุนแรงขึ้น จนทิศทางการขึ้น Public Cloud อาจไม่ใช่คำตอบสุดท้ายในการบริหารจัดการองค์กรในยุคนี้ ภายในงาน Enterprise …