تازه های خبری

کشف آسیب‌پذیری در محصولات VMware

vulnerabilities in vmware

با آسیب‌پذیری شناسایی شده در نرم‌افزار VMware vShere Replication توسط محققان شرکت امنیتی «Positive Technologies»، اجرای از راه دور کد برای مهاجمان امکان‌پذیر می‌شود. در ضمن به کمک این ابزار امکان تهیه نسخه بک‌آپ از ماشین‌های مجازی فراهم می‌شود و چنانچه اختلالی در ماشین مجازی اصلی ایجاد شود، می‌توان از آن استفاده نمود. این نقص امنیتی با «CVE-2021-21976» شناخته می‌شود و دارای امتیاز 7.2 است. مهاجمانی که دسترسی به اینترفیس وب ادمین VMware vSphere Replication  داشته باشند با این آسیب‌‌پذیری شناسایی شده می‌توانند با حداکثر امتیاز در سرور، کد مطلوب خود را اجرا نمایند و به‌این‌ترتیب کنترل زیرساخت شرکت را در اختیار بگیرند و در داخل شبکه حرکت کنند و جابه‌جا شوند.

 

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *