IBM Flashsystem

VMware แพตช์ช่องโหว่ร้ายแรงบน vCenter Server เตือนผู้ดูแลเร่งอัปเดต

VMware ได้ออกแพตช์ช่องโหว่ระดับร้ายแรงใน vCenter Server พร้อมทั้งมีคำแจ้งเตือนจาก CISA ว่าให้รีบอัปเดตเพราะกังวลว่าอาจจถูกแฮ็กเกอร์โจมตีได้

Credit: Pavel Ignatov/ShutterStock

ช่องโหว่มีหมายเลขอ้างอิงคือ CVE-2020-3952 มีความรุนแรงระดับสูงสุด โดยเกิดขึ้นกับ VMware Directory Service (vmdir) ซึ่งบริษัทชี้ว่า “คนร้ายที่เข้าถึงเครือข่ายของเครื่องที่มีช่องโหว่อาจจะสามารถได้รับข้อมูลละเอียดอ่อนที่ใช้เพื่อแทรกแซง vCenter Server หรือบริการอื่นที่ขึ้นกับการพิสูจน์ตัวตนของ vmdir ได้” อย่างไรก็ดีจะกระทบกับ VMware เวอร์ชัน 6.0 หรือ 6.5 ที่อัปเกรตไปสู่ 6.7 เวอร์ชันก่อน 6.7U3f เท่านั้น ไม่กระทบกับผู้ที่ลง 6.7 ตั้งต้น

สำหรับผู้ที่ไม่แน่ใจว่าตนได้รับผลกระทบหรือไม่ทาง VMware แนะนำให้ผู้ใช้เข้าไปดู Log ภายใต้ vmdir ครับ พร้อมกับเตือนให้ผู้เกี่ยวข้องเร่งอัปเดต

ที่มา :  https://www.bleepingcomputer.com/news/security/vmware-releases-fix-for-critical-vcenter-server-vulnerability/ และ  https://www.securityweek.com/hackers-can-compromise-vmware-vcenter-server-newly-patched-flaw

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

โลกดิจิทัลหมุนเร็วจนน่าตกใจ! ทรูห่วงใย พร้อมปกป้องลูกค้าทุกคนจากภัยไซเบอร์ ทั้งแบบไม่มีค่าใช้จ่ายเพิ่มกับ True CyberSafe และแบบจัดพิเศษเมื่อใช้งานนอกเครือข่าย กับ F-Secure for True [PR]

ท่ามกลางความเสี่ยงในโลกยุคดิจิทัลที่ภัยออนไลน์คุกคามอย่างไม่หยุดยั้ง ทั้งรูปแบบลิงก์หลอกลวงทาง SMS โทรหลอกลวง ไปจนถึงเว็บไซต์อันตราย  ทรู คอร์ปอเรชั่น ลงทุนพัฒนานวัตกรรมบริการเพื่อป้องกันภัยไซเบอร์ให้ลูกค้าทรู ดีแทค และทรูออนไลน์ทุกคน  ด้วย 2 โซลูชันความปลอดภัยที่ตอบโจทย์ไลฟ์สไตล์ที่แตกต่าง

Synology เปิดตัว DiskStation DS925+ โซลูชันจัดเก็บข้อมูลแรงจัดเต็ม ขยายได้ถึง 180TB ตอบโจทย์องค์กรยุคใหม่ที่ต้องการความเร็ว เสถียรภาพ และการขยายตัวในอนาคต [PR]

Synology เปิดตัว DiskStation DS925+ รุ่นใหม่ล่าสุดในตระกูล Plus Series โดดเด่นด้วยประสิทธิภาพระดับมืออาชีพ รองรับความต้องการของทั้งผู้ใช้งานทั่วไป องค์กรธุรกิจ และสภาพแวดล้อมสำนักงานสาขา ด้วยขนาดกะทัดรัดแต่ทรงพลัง และขยายพื้นที่จัดเก็บได้สูงสุดถึง 180TB ออกแบบมาสำหรับงานหนัก …