Enterprise IT Support • Bangkok & Nationwide

Technology newsroom

Broadcom ออกแพตช์ด่วน! ปิด 3 ช่องโหว่ร้ายแรงบน VMware เสี่ยง Auth Bypass, RCE และ VM Escape

Broadcom ออกแพตช์ด่วนสำหรับ 3 ช่องโหว่ร้ายแรงในผลิตภัณฑ์ VMware กระทบ ESXi, vCenter, Workstation และ Fusion ซึ่งอาจนำไปสู่การบายพาสการยืนยันตัวตน, การรันโค้ดระยะไกล และการหลุดออกจาก VM ผู้ดูแลระบบควรอัปเดตทันที

เรียบเรียงโดย SyncTech Solution เผยแพร่ อ้างอิง แหล่งข้อมูลต้นฉบับ
Broadcom ออกแพตช์ด่วน! ปิด 3 ช่องโหว่ร้ายแรงบน VMware เสี่ยง Auth Bypass, RCE และ VM Escape

📌 สรุปประเด็นสำคัญ:
- พบ 3 ช่องโหว่ระดับ Critical ในผลิตภัณฑ์ VMware ESXi, vCenter, Workstation และ Fusion โดยมีความรุนแรงสูงสุดถึง CVSS 9.8
- ช่องโหว่เปิดทางให้ผู้ไม่หวังดีสามารถบายพาสการยืนยันตัวตน (Authentication Bypass) รันโค้ดจากระยะไกล (RCE) และหลุดออกจาก VM มาควบคุมโฮสต์ได้ (VM Escape)
- Broadcom ในฐานะบริษัทแม่ ได้ออกแพตช์ความปลอดภัยแล้ว แนะให้ผู้ดูแลระบบรีบทำการอัปเดตโดยด่วนที่สุดเพื่อป้องกันความเสียหาย

Broadcom ได้ประกาศออกอัปเดตความปลอดภัยครั้งสำคัญเพื่อแก้ไขช่องโหว่หลายรายการในผลิตภัณฑ์ยอดนิยมของ VMware ซึ่งกระทบทั้ง ESXi, vCenter Server, Workstation และ Fusion โดยในจำนวนนี้มี 3 รายการที่ถูกจัดอยู่ในระดับร้ายแรง (Critical) ซึ่งเป็นความเสี่ยงสูงต่อองค์กรที่ใช้งานระบบ Virtualization เหล่านี้

🚨 ช่องโหว่ร้ายแรงตัวแรกคือ CVE-2024-59309 ที่มีคะแนนความรุนแรงสูงถึง 9.8 (CVSS) เป็นช่องโหว่ประเภท Authentication Bypass ใน VMware vCenter Server ซึ่งเปิดโอกาสให้ผู้โจมตีที่สามารถเข้าถึงเครือข่ายของ vCenter สามารถข้ามผ่านกระบวนการยืนยันตัวตนและเข้าถึงระบบได้โดยไม่ได้รับอนุญาต ถือเป็นประตูบานใหญ่ที่อาจนำไปสู่การยึดครองระบบทั้งหมด

💻 ช่องโหว่ตัวที่สองคือ CVE-2024-59310 เป็นช่องโหว่ Heap-overflow ในโปรโตคอล DCERPC ของ ESXi โดยผู้ไม่หวังดีที่มีสิทธิ์บนเครื่อง Virtual Machine (VM) อยู่แล้ว สามารถใช้ช่องโหว่นี้เพื่อโจมตีไปยังโฮสต์ ESXi โดยตรง ซึ่งอาจส่งผลให้สามารถรันโค้ดจากระยะไกล (Remote Code Execution) บนโฮสต์ได้สำเร็จ

💨 และช่องโหว่ร้ายแรงตัวสุดท้ายคือ CVE-2024-59311 เป็นช่องโหว่ประเภท Use-after-free ที่เกี่ยวข้องกับอุปกรณ์ vbluetooth ซึ่งส่งผลกระทบต่อทั้ง ESXi, Workstation และ Fusion ช่องโหว่นี้เปิดโอกาสให้ผู้โจมตีที่มีสิทธิ์ระดับ Local Admin บน VM สามารถใช้ประโยชน์จากช่องโหว่เพื่อหลุดออกจากการจำกัดของ VM (VM Escape) และเข้ายึดควบคุม Hypervisor หรือเครื่องโฮสต์ที่รัน VM นั้นอยู่ได้

การค้นพบช่องโหว่ระดับ Critical ทั้ง 3 รายการนี้ถือเป็นเรื่องเร่งด่วนสำหรับผู้ดูแลระบบ IT ทุกคน เนื่องจากเป็นเป้าหมายหลักของแฮกเกอร์ในการเจาะเข้าระบบโครงสร้างพื้นฐานขององค์กร ดังนั้นจึงขอแนะนำให้ทำการตรวจสอบและอัปเดตแพตช์ความปลอดภัยจาก Broadcom โดยเร็วที่สุด

💬 ใครใช้ VMware อยู่บ้างครับ? วางแผนอัปเดตแพตช์กันเมื่อไหร่ อย่าลืมตรวจสอบระบบของตัวเองกันนะครับ!

Let’s build what’s next

ระบบ IT ที่ดี เริ่มจากการเข้าใจธุรกิจของคุณ

เล่าโจทย์ให้ทีมวิศวกรของเราฟัง แล้วรับแนวทางเบื้องต้นโดยไม่มีค่าใช้จ่าย