VMware ปล่อย Security Patch ใหม่ แก้ช่องโหว่ vCenter Server ระดับ Critical

หากใครมีการใช้งาน VMware vCenter Server อยู่ ล่าสุด VMware ได้ปล่อย Security Update อีกครั้งสำหรับช่องโหว่ระดับ Critical ที่อาจทำให้เกิดการโจมตี Remote Code Execution ได้ หลังปล่อยอัปเดตช่วงกันยาที่ผ่านมาแล้วยังไม่เรียบร้อยดี

โดยช่องโหว่ดังกล่าวคือ CVE-2024-38812 ซึ่งได้รับคะแนน CVSS v3.1 ถึงระดับ 9.8 หรือ Critical มาก ๆ ด้วยการใช้ช่องโหว่ในการพัฒนาโปรโตคอล DCE/RPC ของ vCenter จึงส่งผลให้ vCenter Server และผลิตภัณฑ์ใด ๆ ที่เกี่ยวข้องอย่าง vSphere และ Cloud Foudation ได้รับผลกระทบไปด้วย

ที่สำคัญ ช่องโหว่ดังกล่าวยังไม่จำเป็นต้องมีการปฏิสัมพันธ์กับผู้ใช้งานใด ๆ ด้วย เพราะ Remote Code Execution ได้จากระยะไกล ซึ่งสามารถถูกเรียกใช้งานได้ทันทีเมื่อได้รับ Network Packet แล้ว

โดย Security Update ตอนนี้พร้อมแล้วสำหรับ VMware vCenter Server 8.0 U3d, 8.0 U2e และ 7.0 U3t ส่วนเวอร์ชันเก่าก่อนหน้านั้นที่ End-of-support แล้ว จะไม่ได้รับการอัปเดตเพิ่มเติมแต่อย่างใด ซึ่งแนะนำว่าให้เร่งอัปเดตโดยด่วนหากมีการใช้งานอยู่ และหากมีข้อสงสัยใด ๆ หรือรายละเอียดเพิ่มเติม สามารถเข้าไปดูได้ที่นี่

ที่มา: https://www.bleepingcomputer.com/news/security/vmware-fixes-bad-patch-for-critical-vcenter-server-rce-flaw/

About chatchai

Tech Writer แห่ง TechTalk Thai ที่สนใจในทุกนวัตกรรมและเทคโนโลยี

Check Also

Salesforce เข้าซื้อกิจการ Fin มูลค่าราว 3,600 ล้านดอลลาร์ เสริมแกร่ง AI Agent งานบริการลูกค้า

Salesforce ประกาศลงนามข้อตกลงขั้นสุดท้ายเข้าซื้อกิจการ Fin ผู้ให้บริการแพลตฟอร์ม customer agent ในมูลค่าราว 3,600 ล้านดอลลาร์สหรัฐ เพื่อนำเทคโนโลยี AI Agent สำหรับงานบริการลูกค้ามาเสริมความสามารถให้กับ Agentforce

Cisco ออกแพตช์แก้ช่องโหว่ Zero-day บน Catalyst SD-WAN Manager ที่ถูกใช้โจมตียกระดับสิทธิ์เป็น root

Cisco ปล่อยอัปเดตด้านความปลอดภัยแก้ช่องโหว่บน Catalyst SD-WAN Manager (เดิมคือ SD-WAN vManage) หลังพบว่าถูกใช้โจมตีจริงในลักษณะ Zero-day เพื่อยกระดับสิทธิ์เป็น root บนระบบที่ได้รับผลกระทบ