VMware ออกแพตช์แก้ไขช่องโหว่ให้ vRealize Operation

VMware ได้ออกแพตช์เพื่ออุดช่องโหว่ Server Side Request Forgery (SSRF) ให้แก่ผลิตภัณฑ์ vRealize Operation

Credit: Pavel Ignatov/ShutterStock

CVE-2021-21975 เป็นช่องโหว่ SSRF ที่เกิดขึ้นกับ vRealize Operation Manager API ซึ่งทำให้คนร้ายทางไกลที่ยังไม่ผ่านการพิสูจน์ตัวตนสามารถใช้งานช่องโหว่ได้โดยไม่ต้องมีการปฏิสัมพันธ์จากผู้ใช้งานนำไปสู่การขโมย Credentials ของผู้ดูแลระบบได้  ทั้งนี้ VMware ได้แพตช์ช่องโหว่ไว้ใน 

หากใครยังไม่สะดวกทาง VMware ได้แนะนำวิธีการบรรเทาปัญหาด้วยการลบคอนฟิคในไฟล์ casa-security-context.xml และรีสตาร์ทบริการ (ศึกษาเพิ่มเติมในลิงก์ด้านบน) ในวาระเดียวกันนี้ทาง VMware ยังได้แพตช์ช่องโหว่ CVE-2021-21974 ที่ช่วยให้คนร้ายสามารถลอบเขียนไฟล์ไปยัง OS 

ที่มา : https://www.bleepingcomputer.com/news/security/vmware-fixes-bug-allowing-attackers-to-steal-admin-credentials/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Anthropic เปิดตัว Claude Opus 5 ชูความฉลาดใกล้ระดับ Fable 5 ในราคาครึ่งเดียว

Anthropic เปิดตัว Claude Opus 5 โมเดล AI ที่ให้ความสามารถใกล้เคียงระดับ frontier ของ Claude Fable 5 ในราคาครึ่งเดียว โดยยังคิดค่าบริการเท่ากับ …

Dell Pro Precision x Dell Pro AI Studio: จุดเริ่มต้น AI ที่ใช่สำหรับทุกองค์กร [Guest Post]

ในยุคที่ AI กลายเป็นหัวใจของการขับเคลื่อนธุรกิจ องค์กรทุกขนาดต่างมองหา “จุดเริ่มต้น” ที่แข็งแรงพอจะรองรับงานตั้งแต่การออกแบบ วิเคราะห์ข้อมูล ไปจนถึงการพัฒนาโมเดล AI ของตัวเอง Dell Pro Precision คือคำตอบ workstations …