06/08/2026
🚨 เตือนภัยชาว IT: Broadcom ประกาศช่องโหว่วิกฤต VMware (CVSS 9.8 ) เสี่ยงโดนยึด vCenter และ ESXi ทั้งระบบ!
ถ้าองค์กรไหนใช้งาน VMware (โดยเฉพาะ vCenter Server และ ESXi) แนะนำให้รีบเช็กและอัปเดตระบบด่วนครับ ล่าสุด Broadcom ได้ออกประกาศแจ้งเตือน VMSA-2026-0006 พบช่องโหว่ความรุนแรงระดับวิกฤตสูงถึง 9.8/10 ซึ่งเปิดโอกาสให้ผู้โจมตีเข้ายึดระบบ Data Center ได้โดยตรง
📌 สรุปช่องโหว่สำคัญ:
1. ไม่ต้องมีรหัสก็เข้าได้ (CVE-2026-59309): ช่องโหว่บน vCenter ช่วยให้แฮกเกอร์ข้ามการยืนยันตัวตน เข้าถึงระบบบริหารจัดการได้ทันที
2. ยึดเครื่อง vCenter จากระยะไกล (CVE-2026-59310): เจาะผ่าน Syslog Service เพื่ออ่านหรือเขียนไฟล์ และรันโค้ดสั่งการ (RCE) ได้โดยไม่ต้องใช้รหัสผ่าน
3. ทะลุกรง VM Escape (CVE-2026-47876): แฮกเกอร์ที่เข้าถึง VM ย่อยได้ สามารถทะลุการป้องกันของ ESXi Host ออกมาคุมเครื่องแม่ได้เลย
⚠️ ข้อควรระวัง: Broadcom ระบุชัดเจนว่าช่องโหว่ชุดนี้ 'ไม่มีวิธีเลี่ยงหรือบรรเทาความเสี่ยง (No Workaround)' ทางเดียวที่ป้องกันได้คือต้องอัปเดตแพตช์เท่านั้นครับ!
🛡️ แนวทางแก้ไข:
• รีบอัปเดต Patch: อัปเดต vCenter และ ESXi เป็นเวอร์ชันแก้ไข (เช่น 8.0 U3k หรือตาม Response Matrix)
• ปิด Port บริหารจัดการไม่ให้ออก Internet: ห้ามเปิด Port 443 ออกอินเทอร์เน็ตโดยตรง ควรเข้าผ่าน SSL-VPN หรือ Bastion Host ร่วมกับ MFA เท่านั้น
• ตรวจสอบ Log ย้อนหลัง: เช็กพฤติกรรมการเข้าใช้งานที่ผิดปกติ หรือการสร้างบัญชีแปลกปลอมในระบบ
อย่าลืมรีบแจ้งทีมที่เกี่ยวข้องเพื่ออัปเดตระบบกันนะครับ!
🔗 เช็กรายละเอียดแพตช์และเวอร์ชันที่ได้รับผลกระทบ:
https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/38017