Dell EMC และ VMware แพตช์อุตช่องโหว่หลายรายการแนะควรอัปเดต

TSS บริษัทด้านความมั่นคงปลอดภัยสัญชาติออสเตรเลียได้รายงานพบช่องโหว่หลายรายการบนผลิตภัณฑ์ Avamar และ Integration Data protection Appliance (IDPA) นอกจากนี้ยังส่งผลกระทบไปถึงผลิตภัณฑ์ vSphere Data Protection (VDP) ที่มีพื้นฐานมากจาก Avamar Virtual Edition จึงต้องออกแพตช์มาด้วย

Credit:alexmillos/ShutterStock

Dell EMC ได้แจ้งลูกค้าเกี่ยวกับหลายช่องโหว่บน Avamar Server และ IDPA ซึ่งส่งผลให้เกิด Remote Code Execution และ Open Redirection ช่องโหว่ทั้งหมดมีดังนี้

  • CVE-2018-11066 เป็นช่องโหว่ระดับ ‘ร้ายแรง’ ที่ทำให้ผู้โจมตีที่ยังไม่ถูกพิสูจน์ตัวตนสามารถทำการ Remote Code Execution บนเซิร์ฟเวอร์ได้
  • CVE-2018-11067 ช่องโหว่ระดับ ‘ปานกลาง’ ที่ทำให้ผู้โจมตีที่ยังไม่ถูกพิสูจน์ตัวตน Redirect ผุ้ใช้ไปยังหน้า URL ที่ต้องการได้โดยหลอกให้เหยื่อกดไปบนลิงก์ที่สร้างขึ้นแบบพิเศษ
  • CVE-2018-11076 ช่องโหว่ระดับ ‘สูง’ ที่นำไปสู่การเปิดเผยข้อมูลได้
  • CVE-2018-11077 เป็นช่องโหว่ที่ทำให้ผู้โจมตี Execute คำสั่งด้วยสิทธิ์ระดับ Root ได้แต่ตัวผู้โจมตีต้องมีสิทธิ์ระดับผู้ดูแลก่อน

นอกจากนี้ VMware ก็กระทบด้วยเช่นกันในผลิตภัณฑ์ VDP 6.0.x และ VDP 6.1.x สามารถดูรายละเอียดได้ที่นี่ และข้อมูลของ Dell EMC ที่นี่

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Huawei เปิดตัวสถาปัตยกรรมชิปใหม่ แก้ปัญหาคว่ำบาตรและข้อจำกัด Moore’s Law

Huawei Technologies ยักษ์ใหญ่ด้านอิเล็กทรอนิกส์จากจีนได้เปิดตัวเฟรมเวิร์กการออกแบบชิปใหม่ ซึ่งบริษัทระบุว่าจะช่วยลดช่องว่างในอุตสาหกรรมเซมิคอนดักเตอร์กับผู้นำระดับโลกอย่าง TSMC และ Nvidia ได้

AIS Business เปิดตัว AIS Quantum-Safe Networks ปูทางธุรกิจปกป้องข้อมูล เตรียมรับมือการมาของ Quantum Computer ได้แล้ววันนี้

ในปี 2025 ที่ผ่านมา หนึ่งในหัวข้อด้าน Cybersecurity ที่ถูกพูดถึงกันอย่างเนืองแน่นนั้นก็คือเรื่องของ Quantum Safe ที่ว่าด้วยการเตรียมความพร้อมของระบบ IT Infrastructure ให้ปลอดภัยจากความเสี่ยงที่ข้อมูลซึ่งถูกเข้ารหัสเอาไว้ อาจจะถูก Quantum Computer …