พบช่องโหว่ VMware vCenter ถูกใช้โจมตีเป็นวงกว้าง Patch ออกมาตั้งแต่ต.ค. 2023 แล้ว

VMware ได้ออกมาเตือนลูกค้าให้ทำการอัปเดต VMware vCenter Server เพื่ออุดช่องโหว่ CVE-2023-34048 จาก Patch ตั้งแต่เดือนตุลาคม 2023 ที่ผ่านมาโดยทันที หลังจากพบว่าช่องโหว่ดังกล่าวกำลังถูกใช้โจมตีเป็นวงกว้าง

Credit: VMware

ช่องโหว่นี้เป็นช่องโหว่เกี่ยวกับการเขียนข้อมูลในแบบ Out-of-Bounds ใน DCERPC Protocol ที่ทำให้ผู้โจมตีซึ่งสามารถเชื่อมต่อเครือข่ายไปยัง vCenter Server สามารถทำ Remote Execution ได้

ช่องโหว่นี้ถูกค้นพบโดย Grigory Dorodnov แห่ง Trend Micro โดยทาง VMware ได้ตรวจสอบและพบว่าช่องโหว่นี้เป็นช่องโหว่ที่มีความสำคัญสูง จนทาง VMware ตัดสินใจที่จะออก Patch ไปตั้งแต่เดือนตุลาคม 2023 ที่ผ่านมา และออก Patch ให้แม้กระทั่งผลิตภัณฑ์ที่ยกเลิกการสนับสนุนไปแล้ว

ที่มา: https://www.securityweek.com/vmware-vcenter-server-vulnerability-exploited-in-wild/

About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

เปิดตัว GitLab 19.0 ยกระดับ Agentic Workflow และ Secrets Management

GitLab ได้ประกาศเปิดตัวเวอร์ชัน 19.0 อย่างเป็นทางการเมื่อวันที่ 21 พฤษภาคม 2026 โดยเน้นการยกระดับแพลตฟอร์มด้วย AI Workflows (Agentic Core), การจัดการความลับ (Secrets Management) …

Cisco เผย AI Agent สร้าง Network Traffic พุ่ง 450% เล็งเปลี่ยนโฉมหน้าโครงสร้างพื้นฐาน WAN ทั่วโลกภายในทศวรรษหน้า

Cisco ได้เผยแพร่รายงานฉบับใหม่ในชื่อ “AI Impact on Wide Area Networks” ซึ่งระบุว่าการเข้ามาของ AI Inference และ AI Agents จะเปลี่ยนแปลงรูปแบบ …