VMware ออก Patch vCenter ใหม่ แก้ปัญหา Remote Code Execution ที่เคยแก้ไปไม่สมบูรณ์

VMware ได้ออก Patch ซ้ำสำหรับ vCenter เพื่อแก้ปัญหาที่เคยแก้ไปแล้วในเดือนตุลาคม 2015 ที่ผ่านมาอีกครั้ง หลังพบว่าการแก้ไขปัญหาครั้งนั้นยังคงมีช่องโหว่อยู่

Credit: ShutterStock.com
Credit: ShutterStock.com

ช่องโหว่เดิมนั้นมีรหัส CVE-2015-2342 ซึ่งเกิดจากบริการ JMX RMI ที่ตั้งค่าเอาไว้ไม่ปลอดภัยจนทำให้เกิด Remote Code Execution (RCE) ได้บนรุ่น 5.5, 5.1 และ 5.0 ซึ่งล่าสุดนี้ VMware ก็ได้ออก Patch เสริมมาอีกในช่วงสุดสัปดาห์ที่ผ่านมาอุดช่องโหว่เดิมเพิ่มเติมอีกดังนี้ https://kb.vmware.com/selfservice/microsites/search.do?language=en_US&cmd=displayKC&externalId=2144428

ทั้งนี้ผู้ใช้งาน vCenter รุ่น 6.0.0b ขึ้นไปสบายใจได้ครับ เพราะไม่ได้รับผลกระทบจากช่องโหว่นี้ แต่ผู้ใช้งานรุ่นก่อนหน้าทั้งหมดก็ควรจัดการอัพเดต Patch กันให้เรียบร้อยครับ

ที่มา: https://threatpost.com/vmware-reissues-vcenter-server-patch/116244/

About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

แคสเปอร์สกี้เผย Gen Z ในเอเชียแปซิฟิก 90% เคยเผชิญกับเหตุการณ์คุกคามทางไซเบอร์อย่างน้อยหนึ่งครั้งในช่วงปีที่ผ่านมา [PR]

แม้ว่าคนรุ่น Gen Z ทั้งในระดับโลกและในภูมิภาคเอเชียแปซิฟิกจะใช้เวลาบนโลกออนไลน์และมั่นใจในการใช้งานโลกดิจิทัลมากกว่าคนรุ่นอื่น แต่ผลวิจัยใหม่จากศูนย์วิจัยตลาดภายในของ แคสเปอร์สกี้สำรวจกลุ่มตัวอย่าง 7,200 คนทั่วโลก พบว่าคนรุ่น Gen Z มีแนวโน้มที่จะใช้ซอฟต์แวร์ป้องกันไวรัสบนอุปกรณ์มือถือหรือเปลี่ยนรหัสผ่านน้อยกว่าคนรุ่นอื่นๆ

สคส. ดัน “PDPC Certification Mark” ยกระดับองค์กรไทย สู่มาตรฐานที่สร้างความเชื่อมั่นได้จริง เปิดเวที Executive Talk 30 ก.ย. นี้ [PR]

สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) หรือ PDPC เดินหน้ายกระดับมาตรฐานการคุ้มครองข้อมูลส่วนบุคคลของประเทศไทยอีกขั้น ผลักดัน “PDPC Certification Mark” ให้เป็นเครื่องมือสำคัญในการสะท้อนความพร้อมและมาตรฐานการบริหารจัดการข้อมูลส่วนบุคคลขององค์กร พร้อมจัดกิจกรรม “PDPC CERTIFICATION MARK EXECUTIVE …