IBM Flashsystem

VMware ปล่อย Security Patch ใหม่ แก้ช่องโหว่ vCenter Server ระดับ Critical

หากใครมีการใช้งาน VMware vCenter Server อยู่ ล่าสุด VMware ได้ปล่อย Security Update อีกครั้งสำหรับช่องโหว่ระดับ Critical ที่อาจทำให้เกิดการโจมตี Remote Code Execution ได้ หลังปล่อยอัปเดตช่วงกันยาที่ผ่านมาแล้วยังไม่เรียบร้อยดี

โดยช่องโหว่ดังกล่าวคือ CVE-2024-38812 ซึ่งได้รับคะแนน CVSS v3.1 ถึงระดับ 9.8 หรือ Critical มาก ๆ ด้วยการใช้ช่องโหว่ในการพัฒนาโปรโตคอล DCE/RPC ของ vCenter จึงส่งผลให้ vCenter Server และผลิตภัณฑ์ใด ๆ ที่เกี่ยวข้องอย่าง vSphere และ Cloud Foudation ได้รับผลกระทบไปด้วย

ที่สำคัญ ช่องโหว่ดังกล่าวยังไม่จำเป็นต้องมีการปฏิสัมพันธ์กับผู้ใช้งานใด ๆ ด้วย เพราะ Remote Code Execution ได้จากระยะไกล ซึ่งสามารถถูกเรียกใช้งานได้ทันทีเมื่อได้รับ Network Packet แล้ว

โดย Security Update ตอนนี้พร้อมแล้วสำหรับ VMware vCenter Server 8.0 U3d, 8.0 U2e และ 7.0 U3t ส่วนเวอร์ชันเก่าก่อนหน้านั้นที่ End-of-support แล้ว จะไม่ได้รับการอัปเดตเพิ่มเติมแต่อย่างใด ซึ่งแนะนำว่าให้เร่งอัปเดตโดยด่วนหากมีการใช้งานอยู่ และหากมีข้อสงสัยใด ๆ หรือรายละเอียดเพิ่มเติม สามารถเข้าไปดูได้ที่นี่

ที่มา: https://www.bleepingcomputer.com/news/security/vmware-fixes-bad-patch-for-critical-vcenter-server-rce-flaw/

About chatchai

Tech Writer แห่ง TechTalk Thai ที่สนใจในทุกนวัตกรรมและเทคโนโลยี

Check Also

Advantech Edge AI โซลูชันอัจฉริยะที่ปรับแต่งได้สำหรับทุกความต้องการในทุกอุตสาหกรรม

ในยุคที่ “ข้อมูล” เปรียบเสมือนขุมทรัพย์ล้ำค่า การช่วงชิงความได้เปรียบจึงอยู่ที่ความสามารถในการ “ถอดรหัส” ข้อมูลเหล่านั้นอย่างรวดเร็วและแม่นยำ Advantech ในฐานะผู้นำนวัตกรรม IoT (Internet of Things) และ Edge Computing …

Proxmox ปล่อย VE เวอร์ชัน 8.4 ออกมาแล้ว

Proxmox ผู้พัฒนาซอฟต์แวร์ระดับองค์กรสำหรับ Data Center ล่าสุดได้ประกาศปล่อย Proxmox Virtual Environment (VE) เวอร์ชัน 8.4 ออกมาแล้ว ซึ่งมาพร้อมกับฟีเจอร์ใหม่มากมายสำหรับผู้ที่หันไปใช้ Proxmox VE …