VMware อัปเดตด้านความปลอดภัยการแก้ไขช่องโหว่ระดับร้ายแรงใน Aria Automation
-
Cyber Security Agency of Singapore (CSA) ได้เปิดเผยข้อมูลเกี่ยวกับ VMware ได้ออกการอัปเดตด้านความปลอดภัยการแก้ไขช่องโหว่ที่มีความรุนแรงสูง (CVE-2024-22280) ในผลิตภัณฑ์ Aria Automation
การใช้ประโยชน์จากช่องโหว่ดังกล่าวจากกาใช้ภาษาที่เป็นโครงสร้าง (SQL) นั้นสำเร็จอาจทำให้ผู้ไม่ประสงค์ดีสามารถตรวจสอบ ยืนยันและสามารถส่งแบบสอบถาม ที่สร้างขึ้นโดยเฉพาะและอาจดำเนินการตรวจสอบข้อมูลได้โดยไม่ได้รับอนุญาตในการเข้าถึงฐานข้อมูลได้
ช่องโหว่ที่ส่งผลต่อผลิตภัณฑ์มีเวอร์ชันดังนี้
• VMware Aria Automation เวอร์ชัน 8.x
• VMware Cloud Foundation เวอร์ชัน 4.x
• VMware Cloud Foundation เวอร์ชัน 5.xผู้ใช้และผู้ดูแลผลิตภัณฑ์รุ่นที่ได้รับผลกระทบให้ทำการอัปเดตให้เป็นเวอร์ชันล่าสุดเสมอ
อ้างอิง
https://www.csa.gov.sg/alerts-advisories/alerts/2024/al-2024-083