VMware ออกแพทช์อุดช่องโหว่ OSPF DoS บน NSX

VMware ออกแพทช์อุดช่องโหว่สำคัญที่ทำให้เกิด Denial of Service (DoS) จากการใช้งานโปรโตคอล OSPF บน NSX

Credit: Pavel Ignatov/ShutterStock

ช่องโหว่นี้มีรหัส CVE-2017-4920 ซึ่งทำให้ผู้ไม่หวังดีสามารถสร้าง Link-state advertisement (LSA) บนโปรโตคอล OSPF และส่งไปยัง Router 2 ตัวอย่างต่อเนื่อง จนทำให้เกิด Loop และทำให้เน็ตเวิร์คใช้งานไม่ได้ในท้ายที่สุด อย่างไรก็ตามผู้ที่ใช้งานโปรโตคอล OSPF บน NSX เท่านั้นที่จะได้รับผลกระทบจากช่องโหว่นี้

โดยแพทช์นี้เป็นการอุดช่องโหว่บน VMware NSX-V Edge Component ซึ่งผู้ที่ใช้งานเวอร์ชัน 6.2.x และ 6.3.x จะได้รับผลกระทบ ไม่มี Workaround ในการแก้ไข ผู้ดูแลระบบจึงควรทำการอัปเดตแพทช์ไปใช้งานเวอร์ชัน 6.2.8 หรือ 6.3.3 ทันที

ที่มา : https://www.vmware.com/security/advisories/VMSA-2017-0014.html

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่สหรัฐอเมริกา แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

HPE อัดยาแรง! แจกฟรี VM Essentials 1 ปี พร้อม Zerto 1 ดอลลาร์ ดึงลูกค้า VMware

HPE ใช้จังหวะที่ VMware ปรับขึ้นค่าไลเซนส์ นำเสนอสิทธิพิเศษให้ลูกค้าใช้งานระบบ VM Essentials ฟรี 1 ปีเต็ม พร้อมสิทธิ์ใช้งานซอฟต์แวร์ปกป้องข้อมูล Zerto ในราคาเพียง 1 ดอลลาร์ …

Forrester เผยผู้บริโภคยังไม่พร้อมให้ AI Agent ชำระเงินแทน ชี้ความเชื่อใจคือกำแพงสำคัญ

AI Shopping Agent กำลังเปลี่ยนพฤติกรรมการซื้อสินค้าและบีบให้แพลตฟอร์มค้าปลีกต้องรองรับระบบค้นหาแบบต่าง ๆ ขณะนี้เวนเดอร์ ผู้ให้บริการระบบชำระเงิน และผู้ให้บริการแพลตฟอร์มค้นหาต่างเร่งพัฒนา AI ให้มีอิสระถึงขั้นทำรายการสั่งซื้อแทนผู้บริโภคได้โดยอัตโนมัติ แต่รายงานล่าสุดจาก Forrester ชี้ให้เห็นว่าสิ่งที่เวนเดอร์อ้างว่าเทคโนโลยีทำได้กับสิ่งที่ผู้ใช้งานในปัจจุบันยินยอมให้ทำนั้นไม่เหมือนกัน