VMware ออกแพตช์ช่องโหว่ Sandbox Escape บน ESXi, Workstation และ Fusion

VMware ออกแพตช์ช่องโหว่ Sandbox Escape บน ESXi, Workstation และ Fusion ผู้ดูแลระบบควรอัปเดต

Credit:alexmillos/ShutterStock

VMware ได้ออกแพตช์ความปลอดภัยชุดใหม่ เร่งแก้ไขช่องโหว่ Sandbox Escape ที่เกิดขึ้นใน VMware ESXi, Workstation, Fusion และ Cloud Foundation ซึ่งทำให้ผู้โจมตีสามารถเจาะผ่าน Virtual machine มาที่ระดับ Hypervisor ได้ โดยช่องโหว่ชุดดังกล่าวประกอบด้วย CVE-2024-22252, CVE-2024-22253, CVE-2024-22254 และ CVE-2024-22255 มีคะแนนความรุนแรงตาม CVSS v3 ตั้งแต่ 7.1 จนถึง 9.3 ซึ่งอยู่ในระดับ Critical ทั้งหมด

ช่องโหว่ดังกล่าวกระทบ VMware ESXi เวอร์ชัน 7.0 และ 8.0, VMware Workstation 17.x และ VMware Fusion 13.x ผู้ดูแลระบบควรทำการอัปเดตทันที อย่างไรก็ตามช่องโหว่ CVE-2024-22252, CVE-2024-22253, และ CVE-2024-22255 สามารถแก้ไข Workaround ด้วยการปิดการใช้งาน USB Controller บน Virtual Machine ชั่วคราวได้

ที่มา: https://www.bleepingcomputer.com/news/security/vmware-fixes-critical-sandbox-escape-flaws-in-esxi-workstation-and-fusion/

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่สหรัฐอเมริกา แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

Elastic 9.4 ออกแล้ว

Elastic ได้ออกมาประกาศเปิดตัว Elastic 9.4 อย่างเป็นทางการ โดยเพิ่มความสามารถในการตรวจสอบการทำงานของ Context Engineering, Application และ Infrastructure เพิ่มเติม, เสริม AI ในการรักษาความมั่นคงปลอดภัย และเพิ่มความสามารถอื่นๆ อีกมากมาย ดังนี้

Extreme Networks เปิดตัว Wi-Fi 7 AP รุ่นใหม่ พร้อม Agentic AI สำหรับบริหารจัดการระบบเครือข่ายแบบอัตโนมัติ

Extreme Networks ได้ออกมาประกาศถึงอัปเดตครั้งใหญ่ โดยเปิดตัว Wi-Fi 7 Access Point รุ่นใหม่ล่าสุด 5 รุ่น พร้อมนวัตกรรมใหม่ในการบริหารจัดการระบบเครือข่ายด้วย AI Agent เพื่อดูแลรักษาระบบเครือข่ายขององค์กรให้ทำงานได้อย่างต่อเนื่องโดยอัตโนมัติ