ការព្រមាន៖​ ភាពងាយរងគ្រោះនៅក្នុង ​vCenter Server និង ​Cloud Foundation អាចឱ្យមានការគ្រប់គ្រងម៉ាស៊ីនពីចំងាយ

កាលពីថ្ងៃទីអង្គារ៍កន្លងទៅនេះ ក្រុមហ៊ន ​VMware បានចេញផ្សាយនូវការព្រមានមួយ អំពីភាពងាយរងគ្រោះប្រមាណជា ១៩ ចំនុចនៅក្នុង vCenter និង Cloud Foundation appliances ដែលអាចអនុញ្ញាតឱ្យអ្នកវាយប្រហារធ្វើការវាយលុក និងគ្រប់គ្រងទៅលើប្រព័ន្ធដែលរងគ្រោះ។

ភាពងាយរងគ្រោះដែលទាមទារឱ្យមានការយកចិត្តទុកដាក់ជាបន្ទាន់នោះគឺ ភាពងាយរងគ្រោះនៅក្នុងមុខងារ upload file ដែលមានលេខកូដ CVE-2021-22005 ដែលប៉ៈពាល់ទៅដល់ vCenter Server 6.7 និង 7 ។ អ្នកវាយប្រហារដែលមានលទ្ធភាពអាក់េសសទៅលើតាម ​Port 443 នៅលើ vCenter Server អាចវាយលុកដោយដំណើរការកូដនៅលើ vCenter Server ដោយការ Upload ឯកសារដែលមានផ្ទុកមេរោគ។ ភាពងាយរងគ្រោះមួយនេះ អាចត្រូវបានប្រើប្រាស់ដោយអ្នកណាក៏ដោយដែលអាចអាក់េសសទៅកាន់ vCenter Server នៅក្នុងបណ្តាញ ទោះបីជាអ្នកបានរៀបចំការកំណត់ configuration យ៉ាងណាក៏ដោយ។

ខាងក្រោមនេះគឺជាបញ្ជីលំអិតនៃភាពងាយគ្រោះ ដែលត្រូវបានជួសជុល៖

ក្រុមហ៊ុន VMware បានបញ្ជាក់ប្រាប់ឱ្យអ្នកប្រើប្រាស់ទាំងអស់ត្រូវធ្វើការអាប់ដេតជាបន្ទាន់ ដោយសារតែភាពធ្ងន់ធ្ងរនៃភាពងាយរងគ្រោះមួយនេះ។

ជាមួយនឹងការរីករាលដាលនៃការគំរាមគំហែងតាមប្រព័ន្ធអុីនធឺណិតជាពិេសសគឺមេរោគចាប់ជំរិត (ransomware) យើងត្រូវធ្វើការសន្មតថា ចោរព័ត៌មានវិទ្យាបានចូលទៅកាន់កុំព្យូទ័រណាមួយនៅក្នុងបណ្តាញរបស់អ្នករួចហើយ ហើយក៏មានន័យថា ចោរព័ត៌មានវិទ្យាក៏អាចមានលទ្ធភាពធ្វើការអាក់េសសទៅកាន់ vCenter Server របស់អ្នកពីខាងក្នុង (ខាងក្រោយ Firewall) ផងដែរ៕

Exit mobile version