VMware ອອກ Patched vRealize ອຸດຊ່ອງໂຫວ່ທີ່ເຮັດໃຫ້ຣັນຄຳສັ່ງດ້ວຍສິດທິ root

Breaking

Post Top Ad

Post Top Ad

Friday, April 21, 2023

VMware ອອກ Patched vRealize ອຸດຊ່ອງໂຫວ່ທີ່ເຮັດໃຫ້ຣັນຄຳສັ່ງດ້ວຍສິດທິ root

VMware ອອກ Patched vRealize

VMware ໄດ້​ອອກ​ອັບ​ເດດ Patch ​ສຳຫລັບ vRealize Log Insight ຫລື​ຊື່​ໃໝ່​ຄື VMware Aria Operations for Logs ເຊິ່ງ​ເປັນ​ລະບົບ​ທີ່​ໃຊ້​ໃນ​ການ​ວິ​ເຄາະ Application ແລະ Infrastructure Log ມີ​ການ​ອຸດ​ຊ່ອງ​ໂຫວ່​ນຳກັນ​ທັງ​ໝົດ 2 ຕົວ ໄດ້​ແກ່ CVE-2023-20864 ເຮັດໃຫ້​ຜູ້​ໂຈມ​ຕີ​ສາມາດ​ຣັນ​ຄຳ​ສັ່ງ​ດ້ວຍ​ສິດ​ທິ root ໄດ້ ມີ​ຄວາມ​ຮຸນແຮງ​ລະ​ດັບ CVSSv3 score 9.8 ຄະ​ແນນ ເກີດ​ຂຶ້ນ​ສະເພາະ​ເວ​ີ​ຊັນ 8.10.2 ເທົ່າ​ນັ້ນ ທາງ VMware ແນະ​ນຳ​ໃຫ້​ອັບ​ເດດ​ໂດຍ​ດ່ວນ ສຳລັບ​ອີກ​ຊ່ອງ​ໂຫວ່​ຄື CVE-2023-20865 ເຮັດໃຫ້​ຜູ້​ໂຈມ​ຕີ​ທີ່​ມີ​ສິດ​ທິ​ລະ​ດັບ​ຜູ້​ເບິ່ງ​ແຍງ​ລະບົບ​ສາມາດ​ຣັນ​ຄຳ​ສັ່ງ​ດ້ວຍ​ສິດ​ທິ root ໄດ້ ມີ​ຄວາມ​ຮຸນແຮງ CVSSv3 score 7.2 ຄະ​ແນນ ເກີດ​ຂຶ້ນ​ໃນ​ເວີ​ຊັນ​ອື່ນ​ໆ​ຂອງ VMware Aria Operations for Logs

ຢ່າງໃດ​ກໍ​ຕາມ ຍັງ​ບໍ່​ມີ​ລາຍ​ງານ​ການ​ໂຈມ​ຕີ​ດ້ວຍ​ສອງ​ຊ່ອງ​ໂຫວ່​ນີ້ ຜູ້​ເບິ່ງ​ແຍງ​ລະບົບ​ສາມາດ​ອັບ​ເດດ​ໄປ​ໃຊ້​ງານ​ເວີ​ຊັນ 8.12 ເພື່ອ​ອຸດ​ຊ່ອງ​ໂຫວ່​ທັງ​ສອງ​ຕົວ​ໄດ້​ແລ້ວ

ທີ່ມາ ແລະ ແຫຼ່ງຂໍ້ມູນອ້າງອິງ:

  1. https://www.bleepingcomputer.com/news/security/vmware-fixes-vrealize-bug-that-let-attackers-run-code-as-root/
  2. https://www.techtalkthai.com/vmware-releases-patch-for-vrealize-fix-command-runner-as-root-flaws/
#iTalk #TechNewsLao

No comments:

Post a Comment

Post Top Ad