VMware แจ้งเตือนผู้ดูแลระบบเกี่ยวกับช่องโหว่ระดับ Critical ของ Carbon Black App Control

VMware แจ้งเตือนผู้ดูแลระบบเกี่ยวกับช่องโหว่ระดับ Critical ของ Carbon Black App Control

VMware ออกแพตซ์อัปเดตด้านความปลอดภัยเพื่อแก้ไขช่องโหว่ critical injection ที่ส่งผลกระทบต่อ Carbon Black App Control สำหรับ Windows หลายเวอร์ชัน โดยมีระดับความรุนแรงของช่องโหว่อยู่ที่ 9.1 จากเต็ม 10 ซึ่งช่องโหว่ทำให้ผู้โจมตีสามารถใช้ประโยชน์เพื่อเข้าถึงระบบปฏิบัติการได้

Carbon Black App Control เป็นเครื่องมือที่ออกแบบมาเพื่อช่วยให้องค์กรมั่นใจได้ว่า endpoint บนระบบที่สำคัญจะอนุญาตให้ Run เฉพาะซอฟต์แวร์ที่เชื่อถือได้ และได้รับการอนุมัติเท่านั้น

โดยช่องโหว่หมายเลข CVE-2023-20858 ถูกพบโดยนักวิเคราะห์ด้านความปลอดภัย Jari Jääskelä ซึ่งทำให้ผู้โจมตีสามารถเข้าถึงแอดมินคอนโซลของ App Control เพื่อเข้าถึงระบบปฏิบัติการโดยการใช้อินพุตที่สร้างขึ้นเป็นพิเศษได้

ช่องโหว่ Injection ดังกล่าว ทำให้ผู้โจมตีสามารถเรียกใช้คำสั่ง หรือ Code ในแอปพลิเคชันเป้าหมายได้ ทำให้อาจจะสามารถเข้าควบคุมระบบ backend และ clients ทั้งหมดที่เชื่อมต่อกับแอปพลิเคชันที่มีช่องโหว่

คำแนะนำ

CVE-2023-20858 ส่งผลกระทบต่อ VMware Carbon Black App Control สำหรับ Windows ดังนี้
เวอร์ชัน 8.7.7 และเก่ากว่า
เวอร์ชัน 8.8.5 และเก่ากว่า
เวอร์ชัน 8.9.3 และเก่ากว่า
แนะนำให้ผู้ดูแลระบบอัปเกรดเป็นเวอร์ชัน 8.9.4, 8.8.6 และ 8.7.8 หรือใหม่กว่า

โดยเมื่อวันอังคารที่ผ่านมา (21 ก.พ. 2565) VMware พึ่งออกแพตซ์แก้ไขช่องโหว่ CVE-2023-20855 ซึ่งเป็นช่องโหว่ที่มีระดับความรุนแรงสูง (CVSS v3: 8.8) XXE (XML external entity) ซึ่งอาจทำให้ผู้โจมตีสามารถ bypass XML เพื่อเข้าถึงข้อมูลที่สำคัญ หรือดำเนินการยกระดับสิทธิ์ได้

CVE-2023-20855 ส่งผลกระทบต่อ VMware Orchestrator เวอร์ชันต่ำกว่า v8.11.1 (เวอร์ชันแก้ไข), vRealize Automation ต่ำกว่า v8.11.1 (เวอร์ชันแก้ไข) และ VMware Cloud Foundation 4.x (แก้ไขใน KB90926)

ที่มา : bleepingcomputer