VMware ออกแพตช์แก้ไขช่องโหว่ให้ vRealize Operation

VMware ได้ออกแพตช์เพื่ออุดช่องโหว่ Server Side Request Forgery (SSRF) ให้แก่ผลิตภัณฑ์ vRealize Operation

Credit: Pavel Ignatov/ShutterStock

CVE-2021-21975 เป็นช่องโหว่ SSRF ที่เกิดขึ้นกับ vRealize Operation Manager API ซึ่งทำให้คนร้ายทางไกลที่ยังไม่ผ่านการพิสูจน์ตัวตนสามารถใช้งานช่องโหว่ได้โดยไม่ต้องมีการปฏิสัมพันธ์จากผู้ใช้งานนำไปสู่การขโมย Credentials ของผู้ดูแลระบบได้  ทั้งนี้ VMware ได้แพตช์ช่องโหว่ไว้ใน 

หากใครยังไม่สะดวกทาง VMware ได้แนะนำวิธีการบรรเทาปัญหาด้วยการลบคอนฟิคในไฟล์ casa-security-context.xml และรีสตาร์ทบริการ (ศึกษาเพิ่มเติมในลิงก์ด้านบน) ในวาระเดียวกันนี้ทาง VMware ยังได้แพตช์ช่องโหว่ CVE-2021-21974 ที่ช่วยให้คนร้ายสามารถลอบเขียนไฟล์ไปยัง OS 

ที่มา : https://www.bleepingcomputer.com/news/security/vmware-fixes-bug-allowing-attackers-to-steal-admin-credentials/

from:https://www.techtalkthai.com/vmware-fixes-vrealize-operation-cve-2021-21975/