พบช่องโหว่ VMware vCenter ถูกใช้โจมตีเป็นวงกว้าง Patch ออกมาตั้งแต่ต.ค. 2023 แล้ว

VMware ได้ออกมาเตือนลูกค้าให้ทำการอัปเดต VMware vCenter Server เพื่ออุดช่องโหว่ CVE-2023-34048 จาก Patch ตั้งแต่เดือนตุลาคม 2023 ที่ผ่านมาโดยทันที หลังจากพบว่าช่องโหว่ดังกล่าวกำลังถูกใช้โจมตีเป็นวงกว้าง

Credit: VMware

ช่องโหว่นี้เป็นช่องโหว่เกี่ยวกับการเขียนข้อมูลในแบบ Out-of-Bounds ใน DCERPC Protocol ที่ทำให้ผู้โจมตีซึ่งสามารถเชื่อมต่อเครือข่ายไปยัง vCenter Server สามารถทำ Remote Execution ได้

ช่องโหว่นี้ถูกค้นพบโดย Grigory Dorodnov แห่ง Trend Micro โดยทาง VMware ได้ตรวจสอบและพบว่าช่องโหว่นี้เป็นช่องโหว่ที่มีความสำคัญสูง จนทาง VMware ตัดสินใจที่จะออก Patch ไปตั้งแต่เดือนตุลาคม 2023 ที่ผ่านมา และออก Patch ให้แม้กระทั่งผลิตภัณฑ์ที่ยกเลิกการสนับสนุนไปแล้ว

ที่มา: https://www.securityweek.com/vmware-vcenter-server-vulnerability-exploited-in-wild/

About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

AMD เปิดตัว Helios โซลูชัน Rack-Scale AI พร้อม EPYC Gen 6 และ Instinct MI400 รับยุค Agentic AI

AMD เปิดตัวไลน์อัปโครงสร้างพื้นฐาน AI แบบ Full-Stack ในงาน Advancing AI 2026 นำโดย AMD Helios โซลูชันระดับแร็คตัวแรกของบริษัทที่เข้าสู่สายการผลิตแล้ว โดย AMD …

Synology เผย ISO 27001 จะกลายเป็นรากฐานของ Cyber Resilience สำหรับองค์กรไทย [PR]

ในโลกดิจิทัลปัจจุบัน ความมั่นคงปลอดภัยไซเบอร์ (Cybersecurity) ไม่ได้เป็นเพียงภารกิจของฝ่ายไอทีอีกต่อไป แต่ได้กลายเป็น ความเสี่ยงทางธุรกิจ (Business Risk) ที่ผู้บริหารทุกระดับต้องให้ความสำคัญ ความเปลี่ยนแปลงของภูมิทัศน์ด้านไซเบอร์ในระดับโลกกำลังผลักดันให้องค์กรต้องยกระดับจากการ “ป้องกันการโจมตี” ไปสู่การสร้าง Cyber Resilience หรือความสามารถในการรับมือ …