VMware ปล่อย Security Patch ใหม่ แก้ช่องโหว่ vCenter Server ระดับ Critical

หากใครมีการใช้งาน VMware vCenter Server อยู่ ล่าสุด VMware ได้ปล่อย Security Update อีกครั้งสำหรับช่องโหว่ระดับ Critical ที่อาจทำให้เกิดการโจมตี Remote Code Execution ได้ หลังปล่อยอัปเดตช่วงกันยาที่ผ่านมาแล้วยังไม่เรียบร้อยดี

โดยช่องโหว่ดังกล่าวคือ CVE-2024-38812 ซึ่งได้รับคะแนน CVSS v3.1 ถึงระดับ 9.8 หรือ Critical มาก ๆ ด้วยการใช้ช่องโหว่ในการพัฒนาโปรโตคอล DCE/RPC ของ vCenter จึงส่งผลให้ vCenter Server และผลิตภัณฑ์ใด ๆ ที่เกี่ยวข้องอย่าง vSphere และ Cloud Foudation ได้รับผลกระทบไปด้วย

ที่สำคัญ ช่องโหว่ดังกล่าวยังไม่จำเป็นต้องมีการปฏิสัมพันธ์กับผู้ใช้งานใด ๆ ด้วย เพราะ Remote Code Execution ได้จากระยะไกล ซึ่งสามารถถูกเรียกใช้งานได้ทันทีเมื่อได้รับ Network Packet แล้ว

โดย Security Update ตอนนี้พร้อมแล้วสำหรับ VMware vCenter Server 8.0 U3d, 8.0 U2e และ 7.0 U3t ส่วนเวอร์ชันเก่าก่อนหน้านั้นที่ End-of-support แล้ว จะไม่ได้รับการอัปเดตเพิ่มเติมแต่อย่างใด ซึ่งแนะนำว่าให้เร่งอัปเดตโดยด่วนหากมีการใช้งานอยู่ และหากมีข้อสงสัยใด ๆ หรือรายละเอียดเพิ่มเติม สามารถเข้าไปดูได้ที่นี่

ที่มา: https://www.bleepingcomputer.com/news/security/vmware-fixes-bad-patch-for-critical-vcenter-server-rce-flaw/

About chatchai

Tech Writer แห่ง TechTalk Thai ที่สนใจในทุกนวัตกรรมและเทคโนโลยี

Check Also

Huawei เปิดตัวสถาปัตยกรรมชิปใหม่ แก้ปัญหาคว่ำบาตรและข้อจำกัด Moore’s Law

Huawei Technologies ยักษ์ใหญ่ด้านอิเล็กทรอนิกส์จากจีนได้เปิดตัวเฟรมเวิร์กการออกแบบชิปใหม่ ซึ่งบริษัทระบุว่าจะช่วยลดช่องว่างในอุตสาหกรรมเซมิคอนดักเตอร์กับผู้นำระดับโลกอย่าง TSMC และ Nvidia ได้

AIS Business เปิดตัว AIS Quantum-Safe Networks ปูทางธุรกิจปกป้องข้อมูล เตรียมรับมือการมาของ Quantum Computer ได้แล้ววันนี้

ในปี 2025 ที่ผ่านมา หนึ่งในหัวข้อด้าน Cybersecurity ที่ถูกพูดถึงกันอย่างเนืองแน่นนั้นก็คือเรื่องของ Quantum Safe ที่ว่าด้วยการเตรียมความพร้อมของระบบ IT Infrastructure ให้ปลอดภัยจากความเสี่ยงที่ข้อมูลซึ่งถูกเข้ารหัสเอาไว้ อาจจะถูก Quantum Computer …