พบช่องโหว่ Local Privilege Escalation บน VMware Tools

พบช่องโหว่ Local Privilege Escalation บน VMware Tools กระทบ GuestOS ทั้ง Windows และ Linux ผู้ดูแลระบบควรทำการอัปเดต

Credit: ShutterStock.com

พบช่องโหว่ Local Privilege Escalation บน VMware Tools ในรหัส CVE-2022-31676 เป็นช่องโหว่ความรุนแรงระดับ Important และได้รับ CVSSv3 score 7.0 คะแนน ช่องโหว่นี้ทำให้ผู้โจมตีสามารถยกระดับสิทธิตนเองภายใน GuestOS ให้กลายเป็น root ได้ โดย VMware Tools ที่ได้รับผลกระทบจากช่องโหว่นี้ ได้แก่ VMware Tools for Windows เวอร์ชัน 12.x.y., 11.x.y และ VMware Tools for Linux เวอร์ชัน 12.x.y, 11.x.y, 10.x.y ผู้ดูแลระบบควรอัปเดตเวอร์ชันเป็น 12.1.0 และ 10.3.25 สำหรับเวอร์ชัน Windows และ Linux ตามลำดับ

ที่มา: https://www.securityweek.com/privilege-escalation-flaw-haunts-vmware-tools

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่สหรัฐอเมริกา แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

Elastic 9.4 ออกแล้ว

Elastic ได้ออกมาประกาศเปิดตัว Elastic 9.4 อย่างเป็นทางการ โดยเพิ่มความสามารถในการตรวจสอบการทำงานของ Context Engineering, Application และ Infrastructure เพิ่มเติม, เสริม AI ในการรักษาความมั่นคงปลอดภัย และเพิ่มความสามารถอื่นๆ อีกมากมาย ดังนี้

Extreme Networks เปิดตัว Wi-Fi 7 AP รุ่นใหม่ พร้อม Agentic AI สำหรับบริหารจัดการระบบเครือข่ายแบบอัตโนมัติ

Extreme Networks ได้ออกมาประกาศถึงอัปเดตครั้งใหญ่ โดยเปิดตัว Wi-Fi 7 Access Point รุ่นใหม่ล่าสุด 5 รุ่น พร้อมนวัตกรรมใหม่ในการบริหารจัดการระบบเครือข่ายด้วย AI Agent เพื่อดูแลรักษาระบบเครือข่ายขององค์กรให้ทำงานได้อย่างต่อเนื่องโดยอัตโนมัติ