Technology newsroom
🚨 เตือนภัยผู้ใช้ VMware! Broadcom ออกแพตช์ด่วนแก้ 3 ช่องโหว่ระดับ Critical เสี่ยง Bypass เข้าระบบและทะลุออกจาก VM ได้
Broadcom ออกแพตช์ด่วนสำหรับผลิตภัณฑ์ VMware เพื่อแก้ไขช่องโหว่ 5 รายการ โดยมี 3 รายการที่อยู่ในระดับ Critical ซึ่งอาจทำให้แฮกเกอร์สามารถ Bypass การยืนยันตัวตน, รันโค้ดจากระยะไกล หรือแม้กระทั่งเจาะทะลุออกจาก Virtual Machine มาควบคุมเครื่อง Host ได้
📌 สรุปประเด็นสำคัญ:
- Broadcom ได้ปล่อยอัปเดตความปลอดภัยสำหรับผลิตภัณฑ์ VMware หลายรายการ เพื่อแก้ไขช่องโหว่ 5 จุด โดยมี 3 จุดที่อยู่ในระดับวิกฤต (Critical)
- ช่องโหว่ร้ายแรงที่สุดคือการทำ VM Escape (CVE-2024-22252, CVE-2024-22253) ที่แฮกเกอร์สามารถเจาะทะลุจาก Virtual Machine ออกมาควบคุมเครื่อง Host ได้โดยตรง
- อีกหนึ่งช่องโหว่ร้ายแรง (CVE-2024-22254) เปิดทางให้ผู้โจมตีสามารถ Bypass การยืนยันตัวตนบน vCenter Server เพื่อเข้าถึงระบบได้
Broadcom ซึ่งเป็นบริษัทแม่ของ VMware ได้ออกประกาศเตือนด้านความปลอดภัยครั้งสำคัญ โดยได้ปล่อยแพตช์เพื่ออุดช่องโหว่ 5 รายการในผลิตภัณฑ์ยอดนิยมอย่าง VMware vCenter, ESXi, Workstation และ Fusion ซึ่งในจำนวนนี้มีถึง 3 รายการที่ถูกจัดว่ามีความรุนแรงในระดับ Critical ที่อาจส่งผลกระทบต่อองค์กรที่ใช้งานอย่างมหาศาล
💻 เจาะลึกช่องโหว่ระดับ Critical
ช่องโหว่ที่น่ากังวลที่สุดคือกลุ่มช่องโหว่ Use-after-free ใน XHCI และ UHCI USB controller ซึ่งได้แก่ CVE-2024-22252 และ CVE-2024-22253 ที่มีคะแนนความรุนแรงสูงถึง 9.3/10 ช่องโหว่นี้เปิดโอกาสให้ผู้โจมตีที่มีสิทธิ์เข้าถึง Virtual Machine สามารถรันโค้ดอันตรายเพื่อหลบหนี (Escape) ออกจากสภาพแวดล้อมเสมือนมายังระบบปฏิบัติการของเครื่อง Host ที่รัน VM นั้นอยู่ได้เลย ซึ่งเปรียบเสมือนการยึดเครื่องแม่ข่ายได้ทั้งเครื่อง
ส่วนช่องโหว่ Critical อีกหนึ่งรายการคือ CVE-2024-22254 มีคะแนนความรุนแรง 9.8/10 เป็นช่องโหว่ Out-of-bounds write ในโปรโตคอล DCERPC ของ vCenter Server ซึ่งเปิดช่องให้ผู้โจมตีที่อยู่ในเครือข่ายเดียวกับ vCenter Server สามารถส่ง Packet ที่สร้างขึ้นมาเป็นพิเศษเพื่อโจมตี และอาจนำไปสู่การรันโค้ดจากระยะไกล (Remote Code Execution) ได้โดยไม่ต้องผ่านการยืนยันตัวตน
🛡️ คำแนะนำและแนวทางการป้องกัน
Broadcom และ VMware แนะนำให้ผู้ดูแลระบบทุกคนทำการอัปเดตแพตช์ความปลอดภัยที่ออกมาใหม่นี้โดยเร็วที่สุดเพื่อป้องกันความเสี่ยงจากการถูกโจมตี โดยเฉพาะอย่างยิ่งองค์กรที่เปิดให้เข้าถึง vCenter Server หรือ ESXi จากอินเทอร์เน็ตโดยตรงจะมีความเสี่ยงสูงเป็นพิเศษ การปล่อยให้ระบบมีช่องโหว่เหล่านี้เปรียบเสมือนการเปิดประตูหลังบ้านให้ผู้ไม่หวังดีเข้ามาสร้างความเสียหายต่อข้อมูลและโครงสร้างพื้นฐาน IT ขององค์กรได้
💬 ท่านได้ตรวจสอบและอัปเดตแพตช์ความปลอดภัยของ VMware ในระบบของท่านแล้วหรือยังครับ? มาแชร์ประสบการณ์หรือข้อสงสัยกันได้เลยครับ