VMware ออกวีธีแก้ปัญหาชั่วคราว แก้ช่องโหว่ร้ายแรงที่อาจทำให้ถูกควบคุมเครื่องได้

บริษัทผู้พัฒนาซอฟต์แวร์ VMWare ประกาศออกวีธีแก้ปัญหาชั่วคราว เพื่อแก้ไขช่องโหว่ CVE-2020-4006 หลังจากตรวจพบช่องโหว่อันตรายที่อาจจะส่งผลกระทบต่ออุปกรณ์ VMware Workspace One Access, Access Connector, Identity Manager และ Identity Manager Connector ได้

ซึ่งช่องโหว่นี้มีระดับคะแนนความรุนแรงอยู่ที่ CVSS 9.1 จาก 10 ถือว่ามีความเสี่ยงสูงมากและเป็นประเภท command injection ที่ให้แฮกเกอร์สามารถ access เข้า administrative configurator ผ่าน port 8443 และ login เข้า configurator admin account ซึ่งจะทำให้แฮกเกอร์สามารถ execute commands บน OS ที่ใช้งานอยู่ได้นั่นเอง

สำหรับ Product ที่จะได้รับผลกระทบมีดังนี้

  • VMware Workspace One Access (versions 20.01 and 20.10 for Linux and Windows)
  • VMware Workspace One Access Connector (versions 20.10, 20.01.0.0, and 20.01.0.1 for Windows)
  • VMware Identity Manager (versions 3.3.1, 3.3.2, and 3.3.3 for Linux and Windows)
  • VMware Identity Manager Connector (versions 3.3.1, 3.3.2 for Linux and 3.3.1, 3.3.2, 3.3.3 for Windows)
  • VMware Cloud Foundation (versions 4.x for Linux and Windows)
  • vRealize Suite Lifecycle Manager (versions 8.x for Linux and Windows)

สำหรับแพตซ์แก้ไขปัญหาดังกล่าวอยู่ในระหว่างการดำเนินการ ขอให้ผู้ใช้งานติดตามข่าวสารได้ที่
https://www.vmware.com/security/advisories/VMSA-2020-0027.html

ที่มา: https://thehackernews.com/2020/11/critical-unpatched-vmware-flaw-affects.html


บทความที่เกี่ยวข้อง

IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบข้อมูลบัญชี VPN ของ Fortinet กว่า 73,000 อุปกรณ์รั่วไหลทั่วโลก
พบข้อมูลบัญชี VPN ของอุปกรณ์ Fortinet รั่วไหลกว่า 73,000 รายการทั่วโลก ซึ่งอาจรวมถึงชื่อผู้ใช้ อีเมล และรหัสผ่านของผู้ใช้งานบางส่วน...
อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบเทคนิคโจมตี HTTP/2 Bomb ทำ Web Server ล่มในเวลาไม่ถึงนาที
พบช่องโหว่ใหม่ HTTP/2 Bomb ที่อาจทำให้เว็บไซต์ล่มได้ในเวลาไม่ถึงนาที แฮกเกอร์ใช้คอมพิวเตอร์เพียงเครื่องเดียวก็สามารถทำให้เซิร์ฟเวอร์ใช้ RAM จนเต็มได้ เว็บไซต์ที่ใช้ HTTP/2 หลายรายได้รับผล กระทบ...
อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบมัลแวร์โจมตี WordPress กว่า 2,000 เว็บ ผ่านโปรไฟล์ Steam
พบมัลแวร์ใหม่โจมตีเว็บไซต์ WordPress เกือบ 2,000 แห่ง โดยแฮกเกอร์ใช้เทคนิคซ่อนคำสั่งควบคุมด้วยตัวอักษร Unicode ที่มองไม่เห็นบนโปรไฟล์ Steam เพื่อหลบเลี่ยงการตรวจจับ...
อ่านต่อ >
Scroll to Top