VMware ออกแพตซ์อัปเดตแก้ไขช่องโหว่ RCE ระดับ ความรุนแรง Critical ใน vCenter Server

VMware ออกแพตซ์อัปเดตด้านความปลอดภัยเพื่อแก้ไขช่องโหว่ระดับความรุนแรง Critical บน vCenter Server ซึ่งสามารถนำไปใช้ในการโจมตีเพื่อเรียกใช้คำสั่งที่เป็นอันตรายจากระยะไกล (RCE) บน vCenter Server ที่มีช่องโหว่ได้

vCenter Server เป็น central management hub สำหรับ vSphere suite ของ VMware และช่วยให้ผู้ดูแลระบบ สามารถจัดการ และตรวจสอบ virtualized infrastructure

CVE-2023-34048 (คะแนน CVSS 9.8/10 ระดับความรุนแรง Critical) เป็นช่องโหว่ out-of-bounds write จากการใช้งานโปรโตคอล DCE/RPC ของ vCenter จึงทำให้ Hacker สามารถนำไปใช้โจมตีเพื่อเรียกใช้คำสั่งที่เป็นอันตรายจากระยะไกล (RCE) โดยไม่จำเป็นต้องมีการโต้ตอบจากผู้ใช้งาน โดยช่องโหว่ถูกรายงานโดย Grigory Dorodnov จาก Zero Day Initiative ของ Trend Micro ทั้งนี้ VMware รายงานว่ายังไม่พบการนำช่องโหว่ดังกล่าวไปใช้ในการโจมตี

VMware ออกแพตซ์อัปเดตเพื่อแก้ไขช่องโหว่ดังกล่าวแล้วในปัจจุบัน ผ่าน vCenter Server update รวมไปถึงด้วยระดับความรุนแรงของช่องโหว่ดังกล่าว ทาง VMware จึงได้ออกอัปเดตให้แก่ผลิตภัณฑ์ที่หมดอายุการใช้งานหลายรายการที่ไม่อยู่ภายใต้การสนับสนุน

vCenter Server Version ที่ได้รับผลกระทบ

  • VMware vCenter Server Version 8.0
  • VMware vCenter Server Version 7.0
  • VMware Cloud Foundation (VMware vCenter Server) Version 5.X, 4.X

vCenter Server Version ที่ได้การแก้ไข

  • VMware vCenter Server Version 8.0U2
  • VMware vCenter Server Version 8.0U1d
  • VMware vCenter Server Version 7.0U3o
  • VMware Cloud Foundation (VMware vCenter Server) Version KB88287

รวมไปถึงนอกจากการอัปเดตเพื่อแก้ไขช่องโหว่แล้ว ปัจจุบันยังไม่มีวิธีการอื่นในการแก้ไขช่องโหว่ดังกล่าว ทาง VMware จึงแนะนำให้ผู้ดูแลระบบ ทำการควบคุมการเข้าถึงเครือข่ายอย่างเคร่งครัด สำหรับ management interfaces ของ vSphere รวมถึงพื้นที่จัดเก็บข้อมูล และ network components โดยเฉพาะ Port ที่เกี่ยวข้องกับช่องโหว่ดังกล่าว คือ 2012/TCP, 2014/TCP และ 2020/TCP

นอกจากนี้ทาง VMware ยังได้แก้ไขช่องโหว่ information disclosure ที่มีหมายเลข CVE-2023-34056 (คะแนน CVSS 4.3/10 ความรุนแรงระดับปานกลาง) ที่ทำให้ Hacker ซึ่งถึงแม้จะไม่ได้มีสิทธิ์ของผู้ดูแลระบบในเซิร์ฟเวอร์ vCenter สามารถเข้าถึงข้อมูลที่มีความสำคัญได้

ที่มา : bleepingcomputer