VMware เตือนผู้ใช้งานเร่งอัปเดตแพตช์ร้ายแรงที่กระทบ vCenter Server

VMware ได้ออกอัปเดตแพตช์ร้ายแรงใหม่ให้ผลิตภัณฑ์ vCenter Server ซึ่งเป็นช่องโหว่ Remote Code Execution ที่น่ากังวล จึงเตือนให้ผู้ใช้อัปเดตหรือบรรเทาปัญหา

Credit: Pavel Ignatov/ShutterStock

ช่องโหว่ CVE-2021-21985 เป็นช่องโหว่ RCE ในส่วน Virtual SAN Health Check Plugin ซึ่งขาดการตรวจสอบอินพุตน์ ทั้งนี้ช่องโหว่กระทบกับผู้ใช้ vCenter Server 6.5, 6.7 และ 7.0 ถึงแม้ว่าจะไม่ได้ใช้ vSAN ก็ตาม แต่มีการเปิดไว้โดย Default ดังนั้นขอเพียงแค่คนร้ายสามารถเข้าถึงเครื่องเซิร์ฟเวอร์ในพอร์ต 443 ได้ก็เพียงพอต่อการโจมตีแล้ว

สำหรับช่องทางการ Workaround ไม่สามารถทำได้ผ่าน GUI ตามปกติ ซึ่ง VMware ชี้ว่าจะต้องไปจัดการ Node ที่ HA ด้วย หากท่านใดสนใจขั้นตอนการบรรเทาปัญหาสามารถติดตามได้ที่ https://kb.vmware.com/s/article/83829

ที่มา :  https://www.bleepingcomputer.com/news/security/vmware-warns-of-critical-bug-affecting-all-vcenter-server-installs/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

แคสเปอร์สกี้เผย ธุรกิจ SMB 87% ในเอเชียแปซิฟิกประสบเหตุการณ์ด้านความปลอดภัยทางไซเบอร์ในช่วงปีที่ผ่านมา [PR]

แคสเปอร์สกี้ได้เผยแพร่คำแนะนำควบคู่ไปกับผลการสำรวจระดับโลกจากศูนย์วิจัยภายในของแคสเปอร์สกี้ เพื่อช่วยเสริมสร้างเกราะป้องกันให้กับองค์กรธุรกิจ รายงานระบุว่ามีธุรกิจที่มีพนักงานน้อยกว่า 500 คนในภูมิภาคเอเชียแปซิฟิกเท่านั้นเพียง 13% ที่ไม่ประสบปัญหาการโจมตีทางไซเบอร์ในช่วงปีที่ผ่านมา

Seagate เผยผลวิจัยระดับโลก ชี้ AI เร่งดีมานด์ด้านการจัดเก็บข้อมูล แต่องค์กรเพียง 38% เท่านั้นที่พร้อมรองรับ [PR]

ซีเกท เทคโนโลยี (NASDAQ: STX) เปิดเผยรายงาน Data Infrastructure Readiness ประจำปี 2569 เป็นครั้งแรกในวันนี้  ซึ่งเป็นผลการวิจัยระดับโลกที่สำรวจว่าองค์กรต่าง ๆ กำลังเตรียมความพร้อมด้านโครงสร้างพื้นฐานข้อมูลอย่างไร เพื่อรองรับการเติบโตและการใช้งาน …