VMware เตือนช่องโหว่บน vRealize กำลังถูกมุ่งเป้าโจมตี

VMware เตือนช่องโหว่บน VMware vRealize Network Insight ที่ออกแพตช์มาแล้วก่อนหน้านี้ กำลังถูกมุ่งเป้าโจมตี

ก่อนหน้านี้ VMware ได้ออกแพตช์สำหรับช่องโหว่ CVE-2023-20887 ที่เกิดขึ้นใน VMware vRealize Network Insight หรือ Aria Operations for Networks ระบบช่วย Monitor และ Optimize ระบบเครือข่ายของ VMware และ Kubernetes Deployment โดยเป็นช่องโหว่ Command Injection ความรุนแรงระดับ 9.8 ล่าสุด VMware ได้ออกมาเตือนให้ผู้ดูแลระบบรีบทำการแพตช์ช่องโหว่นี้ เนื่องจากกำลังถูกใช้เป็นช่องทางในการโจมตีเป็นวงกว้าง สอดคล้องกับคำเตือนจาก GreyNoise บริษัทผู้เชี่ยวชาญทางด้านความมั่นคงปลอดภัยที่ตรวจพบการทำ Scanning เพื่อค้นหาเครื่องที่มีช่องโหว่ โดยมีการใช้โค้ด Proof-of-concept ในการโจมตีและมีความพยายามทำ Reverse shell กลับมาจากเครื่องที่มีช่องโหว่

ผู้ที่กำลังใช้งาน VMware Aria Opperations Networks 6.x แบบ On-premise จึงควรทำการอัปเดตแพตช์โดยทันที เนื่องจากช่องโหว่ดังกล่าวยังไม่มี Workaround ในการแก้ไข

ที่มา: https://www.bleepingcomputer.com/news/security/vmware-warns-of-critical-vrealize-flaw-exploited-in-attacks/

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่ Cupertino, CA แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

เจาะลึกเทรนด์ AI & IoT และ Data Privacy & Cyber Security เทคโนโลยีที่องค์กรยุคดิจิทัลต้องมี! ใน 2 งานสัมมนาแห่งปี จัดโดยกระทรวงดิจิทัลฯ ร่วมกับสมาคมผู้ใช้ดิจิทัลไทย [28-29 พ.ค.68|โรงแรมเดอะเบอร์เคลีย์ ประตูน้ำ]

กระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม ร่วมกับ สมาคมผู้ใช้ดิจิทัลไทย – DUGA ขอเชิญทุกท่านลงทะเบียนเข้าร่วมงานสัมมนาใหญ่ 2 งานแห่งปี ! ที่จะมาเจาะลึกเทรนด์ AI & IoT และ Data …

ขอเชิญเข้าร่วม Sumo Logic Webinar: “AI-Powered SOC: การเปลี่ยนแปลงปฏิบัติการด้านความปลอดภัยด้วยระบบอัจฉริยะ” [9 เม.ย. 2025 – 13.30น.]

Sumo Logic ขอเรียนเชิญ CISO, Cybersecurity Manager, Cybersecurity Engineer, IT Administrator และผู้ที่สนใจทุกท่าน เข้าร่วมงาน Webinar ในหัวข้อ “AI-Powered SOC: การเปลี่ยนแปลงปฏิบัติการด้านความปลอดภัยด้วยระบบอัจฉริยะ” เพื่อเรียนรู้ถึงแนวทางในการทำ SecOps แห่งอนาคตที่ผสาน AI สู่ SOC เพื่อให้การตรวจจับและตรวจสอบภัยคุกคามมีความแม่นยำและง่ายดายยิ่งขึ้นกว่าเดิม และบริหารจัดการความมั่นคงปลอดภัยของระบบ IT สำคัญในองค์กรได้อย่างง่ายดายยิ่งขึ้น ในวันที่ 9 เมษายน 2025 เวลา 13.30น. - 14.30น.