ADPT

VMware ออกแพตช์แก้ไขช่องโหว่ให้ vRealize Operation

VMware ได้ออกแพตช์เพื่ออุดช่องโหว่ Server Side Request Forgery (SSRF) ให้แก่ผลิตภัณฑ์ vRealize Operation

Credit: Pavel Ignatov/ShutterStock

CVE-2021-21975 เป็นช่องโหว่ SSRF ที่เกิดขึ้นกับ vRealize Operation Manager API ซึ่งทำให้คนร้ายทางไกลที่ยังไม่ผ่านการพิสูจน์ตัวตนสามารถใช้งานช่องโหว่ได้โดยไม่ต้องมีการปฏิสัมพันธ์จากผู้ใช้งานนำไปสู่การขโมย Credentials ของผู้ดูแลระบบได้  ทั้งนี้ VMware ได้แพตช์ช่องโหว่ไว้ใน 

หากใครยังไม่สะดวกทาง VMware ได้แนะนำวิธีการบรรเทาปัญหาด้วยการลบคอนฟิคในไฟล์ casa-security-context.xml และรีสตาร์ทบริการ (ศึกษาเพิ่มเติมในลิงก์ด้านบน) ในวาระเดียวกันนี้ทาง VMware ยังได้แพตช์ช่องโหว่ CVE-2021-21974 ที่ช่วยให้คนร้ายสามารถลอบเขียนไฟล์ไปยัง OS 

ที่มา : https://www.bleepingcomputer.com/news/security/vmware-fixes-bug-allowing-attackers-to-steal-admin-credentials/


About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Cohesity Webinar: How Business Resilience Is More Than Just Backup เมื่อการสร้างความมั่นคงให้กับธุรกิจ ต้องอาศัยมากกว่าเพียงแค่ Backup [25 มิ.ย. 2021 – 14.00]

TechTalkThai ขอเรียนเชิญ CTO, CIO, IT Manager, Data Center Engineer, Virtualization Engineer, Storage Engineer, ผู้ดูแลระบบ IT และผู้ที่สนใจทุกท่าน เข้าร่วมชม Webinar ในหัวข้อ "How Business Resilience Is More Than Just Backup การสร้างความมั่นคงให้กับธุรกิจ ต้องมีมากกว่าเพียงแค่ Backup" เพื่อทำความรู้จักกับโซลูชันการสำรองข้อมูล, การป้องกัน Ransomware, การเสริมความมั่นคงทนทานให้กับข้อมูล และการต่อยอดนำข้อมูลที่สำรองเอาไว้มาใช้สร้างคุณค่าใหม่ๆ ในองค์กร ในวันศุกร์ที่ 25 มิถุนายน 2021 เวลา 14.00น. - 15.30น. โดยมีรายละเอียด กำหนดการ และวิธีการลงทะเบียนเข้าร่วมงานดังนี้

IBM Webinar: Distributed Cloud Made Real: Build Faster. Securely. Anywhere [23 มิ.ย. 2021 – 10.00น.]

TechTalkThai ขอเรียนเชิญ CTO, CIO, IT Manager, Cloud Engineer, Data Center Engineer, ผู้ดูแลระบบ IT และผู้ที่สนใจทุกท่าน เข้าร่วมชม …