พบช่องโหว่ระดับ Critical บน VMware Workspace ONE UEM

พบช่องโหว่ระดับ Critical บน VMware Workspace ONE UEM ผู้ดูแลระบบควรทำการอัพเดท

Credit: VMware

VMware ได้ออกรายงานช่องโหว่ CVE-2021-22054 ซึ่งเป็นช่องโหว่แบบ Server-side Request Forgery (SSRF) มีความรุนแรงระดับ Critical โดยมีคะแนน CVSSv3 base score ที่ 9.1 ทำให้ผู้ไม่หวังดีสามารถส่ง Request โดยที่ไม่ต้องยืนยันตัวตน และสามารถเข้าถึงข้อมูลที่มีความสำคัญในระบบได้ กระทบในผลิตภัณฑ์ VMware Workspace ONE Unified Endpoint Management (UEM) เวอร์ชัน 2008, 2011, 2102 และ 2105

VMware นำแนะให้ผู้ที่ใช้งานเวอร์ชันดังกล่าวทำการ Patch ในทันที หรือแก้ไขตาม Workaround ชั่วคราวไปก่อน หากไม่สามารถ Patch ได้

ที่มา: https://www.theregister.com/2021/12/17/vmware_criticial_uem_flaw/

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่สหรัฐอเมริกา แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

Alibaba เปิดตัว QwenWork International Edition ขยายแพลตฟอร์ม AI Agent เพื่อการทำงานแบบครบวงจร สู่ตลาดโลก [PR]

อาลีบาบาเปิดตัว QwenWork เวอร์ชันระดับสากล ซึ่งเป็นแพลตฟอร์ม AI agent สำหรับการทำงาน (workplace) แบบครบวงจรของบริษัทฯ เพื่อขยายเทคโนโลยีด้านเอเจนต์ประสิทธิภาพล้ำหน้าสู่กลุ่มผู้ใช้งานทั่วไปและองค์กรในตลาดนานาชาติ

จากข้อมูลสู่คุณค่าทางธุรกิจ: เปลี่ยนข้อมูลให้เป็นพลังขับเคลื่อนธุรกิจ [PR]

ในยุคที่องค์กรกำลังเดินหน้าสู่ Digital Transformation “ข้อมูล” ได้กลายเป็นทรัพยากรสำคัญในการทำความเข้าใจลูกค้า วางกลยุทธ์ และขับเคลื่อนธุรกิจ อย่างไรก็ตาม การเปลี่ยนข้อมูลให้เป็นข้อมูลเชิงลึก (Insight) และนำข้อมูลเชิงลึกไปสู่การตัดสินใจที่สร้างผลลัพธ์ทางธุรกิจได้จริงเป็นเรื่องสำคัญ รายงานจาก IBM Institute for …