ðĻ āļāđāļ§āļ! āļāđāļāļāđāļŦāļ§āđāđāļ VMware Aria Operations āđāļŠāļĩāđāļĒāļāļāļđāļāļĒāļķāļāļĢāļ°āļāļ
-
āļĻāļđāļāļĒāđāļāļĢāļ°āļŠāļēāļāļāļēāļĢāļĢāļąāļāļĐāļēāļāļ§āļēāļĄāļĄāļąāđāļāļāļāļāļĨāļāļāļ āļąāļĒāļĢāļ°āļāļāļāļāļĄāļāļīāļ§āđāļāļāļĢāđāđāļŦāđāļāļāļēāļāļī (ThaiCERT) āđāļāđāļāđāļāļ·āļāļāļāļđāđāļāļđāđāļĨāļĢāļ°āļāļāđāļĨāļ°āļŦāļāđāļ§āļĒāļāļēāļāļāļĩāđāđāļāđāļāļēāļāļāļĨāļīāļāļ āļąāļāļāđ VMware āđāļāļĩāđāļĒāļ§āļāļąāļāļāđāļāļāđāļŦāļ§āđāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļĢāļ°āļāļąāļāļĢāļļāļāđāļĢāļ (High Severity) āļāļģāļāļ§āļ 3 āļĢāļēāļĒāļāļēāļĢ āļāļķāđāļāļāļēāļāļŠāđāļāļāļĨāđāļŦāđāļāļđāđāđāļĄāđāļāļĢāļ°āļŠāļāļāđāļāļĩāļŠāļēāļĄāļēāļĢāļāđāļāđāļēāļāļ§āļāļāļļāļĄāļĢāļ°āļāļāđāļāđāđāļāļĒāđāļĄāđāļāļģāđāļāđāļāļāđāļāļāļāđāļēāļāļāļēāļĢāļĒāļ·āļāļĒāļąāļāļāļąāļ§āļāļ
- āļĢāļēāļĒāļĨāļ°āđāļāļĩāļĒāļāļāđāļāļāđāļŦāļ§āđ
1.1 CVE-2026-22719 (CVSS v3.1: 8.1)
āļāđāļāļāđāļŦāļ§āđāļāļĢāļ°āđāļ āļ Command Injection āļāļķāđāļāļāļēāļāđāļāļīāļāđāļāļāļēāļŠāđāļŦāđāļāļđāđāđāļāļĄāļāļĩāļŠāļēāļĄāļēāļĢāļāļĢāļąāļāđāļāđāļāļāļąāļāļāļĢāļēāļĒ (Remote Code Execution: RCE) āđāļāđ āđāļāļĒāđāļāļāļēāļ°āđāļāļāđāļ§āļāļāļĢāļ°āļāļ§āļāļāļēāļĢāļĒāđāļēāļĒāļāđāļāļĄāļđāļĨ (Product Migration)
1.2 CVE-2026-22720 (CVSS v3.1: 8.0)
āļāđāļāļāđāļŦāļ§āđāļāļĢāļ°āđāļ āļ Stored Cross-Site Scripting (Stored XSS) āļāļđāđāđāļāļĄāļāļĩāļŠāļēāļĄāļēāļĢāļāļāļąāļāļŠāļāļĢāļīāļāļāđāļāļąāļāļāļĢāļēāļĒāļāđāļēāļāļāļąāļāļāđāļāļąāļāļāļēāļĢāļŠāļĢāđāļēāļ Custom Benchmarks āđāļāļ·āđāļāļāļģāđāļāļīāļāļāļēāļĢāđāļāļŠāļīāļāļāļīāđāļāļāļāļāļđāđāļāļđāđāļĨāļĢāļ°āļāļ
1.3 CVE-2026-22721
āļāđāļāļāđāļŦāļ§āđāļāļĢāļ°āđāļ āļ Privilege Escalation āļāļĩāđāļāļēāļāļāļđāļāđāļāđāđāļāļ·āđāļāļĒāļāļĢāļ°āļāļąāļāļŠāļīāļāļāļīāđāđāļāđāļēāļāļķāļāļāļĢāļąāļāļĒāļēāļāļĢāļĢāļ°āļāļāđāļāļĢāļ°āļāļąāļ Administrator āđāļāļīāļāļāļ§āđāļēāļāļĩāđāđāļāđāļĢāļąāļāļāļāļļāļāļēāļ-
āļāļĨāļīāļāļ āļąāļāļāđāļāļĩāđāđāļāđāļĢāļąāļāļāļĨāļāļĢāļ°āļāļ
2.1 VMware Aria Operations: āđāļ§āļāļĢāđāļāļąāļāļāđāļāļ 8.18.6
2.2 VMware Cloud Foundation: āđāļ§āļāļĢāđāļāļąāļāļāđāļāļ 9.0.2.0
2.3 VMware vSphere Foundation: āđāļ§āļāļĢāđāļāļąāļāļāđāļāļ 9.0.2.0
āļŦāļēāļāđāļāđāļāļēāļāđāļ§āļāļĢāđāļāļąāļāļāđāļģāļāļ§āđāļēāļāļĩāđāļĢāļ°āļāļļ āļāļ·āļāļ§āđāļēāļĄāļĩāļāļ§āļēāļĄāđāļŠāļĩāđāļĒāļ -
āđāļāļ§āļāļēāļāļāļēāļĢāđāļāđāđāļāđāļĨāļ°āļāđāļāļāļāļąāļ
3.1 āļāļąāļāđāļāļāļĢāļ°āļāļāđāļāđāļāđāļ§āļāļĢāđāļāļąāļāļĨāđāļēāļŠāļļāļ
- VMware Aria Operations āđāļ§āļāļĢāđāļāļąāļ 8.18.6 āļāļķāđāļāđāļ
- VMware Cloud Foundation / vSphere Foundation āđāļ§āļāļĢāđāļāļąāļ 9.0.2.0
3.2 āļāļĢāļ§āļāļŠāļāļāđāļĨāļ°āđāļāđāļēāļĢāļ°āļ§āļąāļ (Monitoring)
āļāļĢāļ§āļāļŠāļāļ Log āļāļēāļĢāļāļģāļāļēāļāļāļāļāļĢāļ°āļāļ āđāļāļĒāđāļāļāļēāļ°āđāļāļāđāļ§āļāļāļĩāđāļĄāļĩāļāļēāļĢāļāļģ Data Migration āļŦāļĢāļ·āļāļāļēāļĢāļāļąāđāļāļāđāļēāļĢāļ°āļāļāļāļĩāđāļāļēāļāļĄāļĩāļāļ§āļēāļĄāļāļīāļāļāļāļāļī
- āļāļĢāļāļĩāļĒāļąāļāđāļĄāđāļŠāļēāļĄāļēāļĢāļāļāļąāļāđāļāļāđāļāđāļāļąāļāļāļĩ
4.1 āļāļīāļāļāļēāļĢāđāļāđāļēāļāļķāļ Management Interface āļāļēāļāļāļīāļāđāļāļāļĢāđāđāļāđāļ
4.2 āļāļģāļāļąāļāļāļēāļĢāđāļāđāļēāļāļķāļāđāļāļāļēāļ° IP āļ āļēāļĒāđāļāļāļāļāđāļāļĢ āļŦāļĢāļ·āļāļāđāļēāļ VPN āđāļāđāļēāļāļąāđāļ
4.3 āļĨāļāļŠāļīāļāļāļīāđāđāļĨāļ°āļāļĢāļ§āļāļŠāļāļāļāļąāļāļāļĩāļāļđāđāļāļđāđāļĨāļĢāļ°āļāļ (Administrator)
āļāđāļēāļāļāļīāļ
1.https://dg.th/8y4h0zi3ed
2.https://dg.th/5jms1gdn3e
3.https://dg.th/319i0lrufz
4.https://dg.th/rpxf2wjvac