latest multiple vulnerabilities in VMware products

เรียกว่าช่องโหว่ล่าสุดใน vCenter นั้นสร้างความขวัญผวาให้กับผู้ใช้ VMware ล่าสุดเพราะมันมีความรุนแรงอย่างมาก โดยมี CVSS score ถึง 9.8 เพราะมันทำให้ผู้ไม่หวังดีนั้นเข้ามารันโปรแกรมในเครื่องของเราได้ โดยบริษัทเฝ้าระวังด้านความปลอดภัยของเยอรมันชื่อ QUIRSO กล่าวว่ากลุ่มแฮกเกอร์จีนอยู๋เบื้องหลังเรื่องดังกล่าวเพราะข้อมูลเวลาที่จับได้คือ GMT+8 จากหลักฐานบางส่วน ซึ่งส่วนใหญ่เป็นพื้นที่จีน

สำหรับ vCenter ที่โดนเจาะในครั้งนี้ มีอยู่หลายประเทศ โดยในเยอรมันเยอะที่สุด ตามมาด้วย อเมริกา และ อิหร่าน รวมไปถึงฝรั่งเศส

CVE-2026-59309 นั้นทำให้ผู้ไม่หวังดี bypass authentication หรือพูดง่ายๆ เข้ามาในระบบโดยที่ไม่ต้องตรวจสอบสิทธิ์เลยทีเดียว เมื่อเข้ามาแล้วก็ใช้อีกช่องโหว่หนึ่งคือ CVE-2026-59310 ที่ใช้รันโปรแกรม โดยผลิตภัณฑ์ที่ได้รับผลกระทบคือ VMware ESX
VMware vCenter
VMware Workstation
VMware Fusion
VMware Cloud Foundation
VMware vSphere Foundation
VMware Telco Cloud Platform
VMware Telco Cloud Infrastructure

เครื่องที่โดนเจาะด้วยช่องโหว่ดังกล่าว จะมีไฟล์ .babyk ในระบบ ซึ่งเป็น ransomware ตระกูล Babuk

VMware ได้ออกตัวแก้มาแล้ว ขอให้ท่านทำการ patch ระบบของท่านเดี๋ยวนี้ https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/38017

แต่หากท่านไม่ได้ซื้อ MA ของ VMware แล้วขอให้ท่านพิจารณาเปลี่ยน hypervisor เพื่อความปลอดภัย ปรึกษาเราได้ฟรีที่ Line OA : @avesta.co.th

By admin