NCSA Webboard
    • āļĨāđˆāļēāļŠāļļāļ”
    • āđāļ—āđ‡āļ
    • āļŪāļīāļ•
      • āļ•āļīāļ”āļ•āđˆāļ­āļŠāļģāļ™āļąāļāļ‡āļēāļ™
    • āļĨāļ‡āļ—āļ°āđ€āļšāļĩāļĒāļ™
    • āđ€āļ‚āđ‰āļēāļŠāļđāđˆāļĢāļ°āļšāļš

    ðŸšĻ āļ”āđˆāļ§āļ™! āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāđƒāļ™ VMware Aria Operations āđ€āļŠāļĩāđˆāļĒāļ‡āļ–āļđāļāļĒāļķāļ”āļĢāļ°āļšāļš

    Cyber Security News
    1
    1
    40
    āđ‚āļŦāļĨāļ”āđ‚āļžāļŠāđ€āļžāļīāđˆāļĄāđ€āļ•āļīāļĄ
    • āđ€āļāđˆāļēāļŠāļļāļ”āđ„āļ›āļĒāļąāļ‡āđƒāļŦāļĄāđˆāļŠāļļāļ”
    • āđƒāļŦāļĄāđˆāļŠāļļāļ”āđ„āļ›āļĒāļąāļ‡āđ€āļāđˆāļēāļŠāļļāļ”
    • Most Votes
    āļ•āļ­āļš
    • āļ•āļ­āļšāđ‚āļ”āļĒāļ•āļąāđ‰āļ‡āļāļĢāļ°āļ—āļđāđ‰āđƒāļŦāļĄāđˆ
    āđ€āļ‚āđ‰āļēāļŠāļđāđˆāļĢāļ°āļšāļšāđ€āļžāļ·āđˆāļ­āļ•āļ­āļšāļāļĨāļąāļš
    Topic āļ™āļĩāđ‰āļ–āļđāļāļĨāļšāđ„āļ›āđāļĨāđ‰āļ§ āđ€āļ‰āļžāļēāļ°āļœāļđāđ‰āđƒāļŠāđ‰āļ‡āļēāļ™āļ—āļĩāđˆāļĄāļĩāļŠāļīāļ—āļ˜āļīāđŒāđƒāļ™āļāļēāļĢāļˆāļąāļ”āļāļēāļĢ Topic āđ€āļ—āđˆāļēāļ™āļąāđ‰āļ™āļ—āļĩāđˆāļˆāļ°āļĄāļĩāļŠāļīāļ—āļ˜āļīāđŒāđƒāļ™āļāļēāļĢāđ€āļ‚āđ‰āļēāļŠāļĄ
    • NCSA_THAICERTN
      NCSA_THAICERT
      āđāļāđ‰āđ„āļ‚āļĨāđˆāļēāļŠāļļāļ”āđ‚āļ”āļĒ

      āļĻāļđāļ™āļĒāđŒāļ›āļĢāļ°āļŠāļēāļ™āļāļēāļĢāļĢāļąāļāļĐāļēāļ„āļ§āļēāļĄāļĄāļąāđˆāļ™āļ„āļ‡āļ›āļĨāļ­āļ”āļ āļąāļĒāļĢāļ°āļšāļšāļ„āļ­āļĄāļžāļīāļ§āđ€āļ•āļ­āļĢāđŒāđāļŦāđˆāļ‡āļŠāļēāļ•āļī (ThaiCERT) āđāļˆāđ‰āļ‡āđ€āļ•āļ·āļ­āļ™āļœāļđāđ‰āļ”āļđāđāļĨāļĢāļ°āļšāļšāđāļĨāļ°āļŦāļ™āđˆāļ§āļĒāļ‡āļēāļ™āļ—āļĩāđˆāđƒāļŠāđ‰āļ‡āļēāļ™āļœāļĨāļīāļ•āļ āļąāļ“āļ‘āđŒ VMware āđ€āļāļĩāđˆāļĒāļ§āļāļąāļšāļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒāļĢāļ°āļ”āļąāļšāļĢāļļāļ™āđāļĢāļ‡ (High Severity) āļˆāļģāļ™āļ§āļ™ 3 āļĢāļēāļĒāļāļēāļĢ āļ‹āļķāđˆāļ‡āļ­āļēāļˆāļŠāđˆāļ‡āļœāļĨāđƒāļŦāđ‰āļœāļđāđ‰āđ„āļĄāđˆāļ›āļĢāļ°āļŠāļ‡āļ„āđŒāļ”āļĩāļŠāļēāļĄāļēāļĢāļ–āđ€āļ‚āđ‰āļēāļ„āļ§āļšāļ„āļļāļĄāļĢāļ°āļšāļšāđ„āļ”āđ‰āđ‚āļ”āļĒāđ„āļĄāđˆāļˆāļģāđ€āļ›āđ‡āļ™āļ•āđ‰āļ­āļ‡āļœāđˆāļēāļ™āļāļēāļĢāļĒāļ·āļ™āļĒāļąāļ™āļ•āļąāļ§āļ•āļ™

      1. āļĢāļēāļĒāļĨāļ°āđ€āļ­āļĩāļĒāļ”āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆ

      1.1 CVE-2026-22719 (CVSS v3.1: 8.1)
      āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļ›āļĢāļ°āđ€āļ āļ— Command Injection āļ‹āļķāđˆāļ‡āļ­āļēāļˆāđ€āļ›āļīāļ”āđ‚āļ­āļāļēāļŠāđƒāļŦāđ‰āļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāļŠāļēāļĄāļēāļĢāļ–āļĢāļąāļ™āđ‚āļ„āđ‰āļ”āļ­āļąāļ™āļ•āļĢāļēāļĒ (Remote Code Execution: RCE) āđ„āļ”āđ‰ āđ‚āļ”āļĒāđ€āļ‰āļžāļēāļ°āđƒāļ™āļŠāđˆāļ§āļ‡āļāļĢāļ°āļšāļ§āļ™āļāļēāļĢāļĒāđ‰āļēāļĒāļ‚āđ‰āļ­āļĄāļđāļĨ (Product Migration)
      1.2 CVE-2026-22720 (CVSS v3.1: 8.0)
      āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļ›āļĢāļ°āđ€āļ āļ— Stored Cross-Site Scripting (Stored XSS) āļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāļŠāļēāļĄāļēāļĢāļ–āļāļąāļ‡āļŠāļ„āļĢāļīāļ›āļ•āđŒāļ­āļąāļ™āļ•āļĢāļēāļĒāļœāđˆāļēāļ™āļŸāļąāļ‡āļāđŒāļŠāļąāļ™āļāļēāļĢāļŠāļĢāđ‰āļēāļ‡ Custom Benchmarks āđ€āļžāļ·āđˆāļ­āļ”āļģāđ€āļ™āļīāļ™āļāļēāļĢāđƒāļ™āļŠāļīāļ—āļ˜āļīāđŒāļ‚āļ­āļ‡āļœāļđāđ‰āļ”āļđāđāļĨāļĢāļ°āļšāļš
      1.3 CVE-2026-22721
      āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļ›āļĢāļ°āđ€āļ āļ— Privilege Escalation āļ—āļĩāđˆāļ­āļēāļˆāļ–āļđāļāđƒāļŠāđ‰āđ€āļžāļ·āđˆāļ­āļĒāļāļĢāļ°āļ”āļąāļšāļŠāļīāļ—āļ˜āļīāđŒāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āļ—āļĢāļąāļžāļĒāļēāļāļĢāļĢāļ°āļšāļšāđƒāļ™āļĢāļ°āļ”āļąāļš Administrator āđ€āļāļīāļ™āļāļ§āđˆāļēāļ—āļĩāđˆāđ„āļ”āđ‰āļĢāļąāļšāļ­āļ™āļļāļāļēāļ•

      1. āļœāļĨāļīāļ•āļ āļąāļ“āļ‘āđŒāļ—āļĩāđˆāđ„āļ”āđ‰āļĢāļąāļšāļœāļĨāļāļĢāļ°āļ—āļš
        2.1 VMware Aria Operations: āđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™āļāđˆāļ­āļ™ 8.18.6
        2.2 VMware Cloud Foundation: āđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™āļāđˆāļ­āļ™ 9.0.2.0
        2.3 VMware vSphere Foundation: āđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™āļāđˆāļ­āļ™ 9.0.2.0
        āļŦāļēāļāđƒāļŠāđ‰āļ‡āļēāļ™āđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™āļ•āđˆāļģāļāļ§āđˆāļēāļ—āļĩāđˆāļĢāļ°āļšāļļ āļ–āļ·āļ­āļ§āđˆāļēāļĄāļĩāļ„āļ§āļēāļĄāđ€āļŠāļĩāđˆāļĒāļ‡

      2. āđāļ™āļ§āļ—āļēāļ‡āļāļēāļĢāđāļāđ‰āđ„āļ‚āđāļĨāļ°āļ›āđ‰āļ­āļ‡āļāļąāļ™
        3.1 āļ­āļąāļ›āđ€āļ”āļ•āļĢāļ°āļšāļšāđ€āļ›āđ‡āļ™āđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™āļĨāđˆāļēāļŠāļļāļ”

      • VMware Aria Operations āđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™ 8.18.6 āļ‚āļķāđ‰āļ™āđ„āļ›
      • VMware Cloud Foundation / vSphere Foundation āđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™ 9.0.2.0
        3.2 āļ•āļĢāļ§āļˆāļŠāļ­āļšāđāļĨāļ°āđ€āļāđ‰āļēāļĢāļ°āļ§āļąāļ‡ (Monitoring)
        āļ•āļĢāļ§āļˆāļŠāļ­āļš Log āļāļēāļĢāļ—āļģāļ‡āļēāļ™āļ‚āļ­āļ‡āļĢāļ°āļšāļš āđ‚āļ”āļĒāđ€āļ‰āļžāļēāļ°āđƒāļ™āļŠāđˆāļ§āļ‡āļ—āļĩāđˆāļĄāļĩāļāļēāļĢāļ—āļģ Data Migration āļŦāļĢāļ·āļ­āļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļēāļĢāļ°āļšāļšāļ—āļĩāđˆāļ­āļēāļˆāļĄāļĩāļ„āļ§āļēāļĄāļœāļīāļ”āļ›āļāļ•āļī
      1. āļāļĢāļ“āļĩāļĒāļąāļ‡āđ„āļĄāđˆāļŠāļēāļĄāļēāļĢāļ–āļ­āļąāļ›āđ€āļ”āļ•āđ„āļ”āđ‰āļ—āļąāļ™āļ—āļĩ
        4.1 āļ›āļīāļ”āļāļēāļĢāđ€āļ‚āđ‰āļēāļ–āļķāļ‡ Management Interface āļˆāļēāļāļ­āļīāļ™āđ€āļ—āļ­āļĢāđŒāđ€āļ™āđ‡āļ•
        4.2 āļˆāļģāļāļąāļ”āļāļēāļĢāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āđ€āļ‰āļžāļēāļ° IP āļ āļēāļĒāđƒāļ™āļ­āļ‡āļ„āđŒāļāļĢ āļŦāļĢāļ·āļ­āļœāđˆāļēāļ™ VPN āđ€āļ—āđˆāļēāļ™āļąāđ‰āļ™
        4.3 āļĨāļ”āļŠāļīāļ—āļ˜āļīāđŒāđāļĨāļ°āļ•āļĢāļ§āļˆāļŠāļ­āļšāļšāļąāļāļŠāļĩāļœāļđāđ‰āļ”āļđāđāļĨāļĢāļ°āļšāļš (Administrator)

      āļ­āđ‰āļēāļ‡āļ­āļīāļ‡
      1.https://dg.th/8y4h0zi3ed
      2.https://dg.th/5jms1gdn3e
      3.https://dg.th/319i0lrufz
      4.https://dg.th/rpxf2wjvac

      VMware Aria Operations V2.png

      1 āļāļēāļĢāļ•āļ­āļšāļāļĨāļąāļš āļ„āļģāļ•āļ­āļšāļĨāđˆāļēāļŠāļļāļ” āļ•āļ­āļš āļ„āļģāļ­āđ‰āļēāļ‡āļ­āļīāļ‡ 0
      • First post
        Last post