آسیب پذیری

هشدار در خصوص آسیب‌پذیری‌های موجود در VMWARE

این شرکت به‌روزرسانی‌هایی را به منظور وصله چندین آسیب‌پذیری‌ VMware امنیتی موجود در محصولات خود منتشر کرده است.

آسیب پذیری VMware

این شرکت به‌روزرسانی‌هایی را به منظور وصله چندین آسیب‌پذیری‌ VMware امنیتی موجود در محصولات خود منتشر کرده است.

هیچ‌گونه اقداماتی جهت کاهش مخاطرات این آسیب‌پذیری‌ها توصیه نشده است. توصیه می‌شود هرچه سریع‌تر نسبت به به‌روزرسانی محصولات آسیب‌پذیر اقدام شود.

این آسیب‌پذیری‌ها محصولات زیر را تحت تاثیر خود قرار می‌دهند:

  • VMware vRealize Operations
  • VMware Cloud Foundation
  • vRealize Suite Lifecycle Manager

مهاجم احرازهویت نشده می‌تواند با دسترسی به شبکه و بهره‌برداری از آسیب‌پذیری‌ها منجر به افشای اطلاعات حساس یا افزودن گره‌های جدید به خوشه vROps شود.

همچنین مهاجم می‌تواند از برخی از این آسیب‌پذیری‌ها به‌منظور کنترل سیستم آسیب‌دیده بهره‌برداری کند.

مطالعه بیشتر:  شکاف امنیتی جدید در سرویس مایکروسافت کشف شد.

در جدول زیر اطلاعات مختصری از آسیب‌پذیری‌های VMware مورد بحث آورده شده است.

جهت کسب اطلاعات بیشتر در مورد این آسیب‌پذیری‌ها یا نحوه انجام به‌روزرسانی، به لینک زیر مراجعه کنید:

https://www.vmware.com/security/advisories/VMSA-2021-0018.html

بیشتر بدانید: باج‌گیران سایبری به دنبال چه اطلاعاتی هستند؟

منابع در خصوص آسیب‌پذیری‌ VMware:

https://us-cert.cisa.gov/ncas/current-activity/2021/08/25/vmware-releases-security-updates-multiple-products

https://www.vmware.com/security/advisories/VMSA-2021-0018.html

https://www.adfa.ir/3046/guidelines-for-preventing-cyber-%e2%80%8b%e2%80%8bthreats-part-3/

گام بعدی

این موضوع را برای زیرساخت سازمان خود بررسی کنید

اگر این مقاله به مسئله‌ای در شبکه، امنیت، مرکز داده یا مجازی‌سازی سازمان شما نزدیک است، تیم آدفا می‌تواند مسیر بررسی و اقدام را روشن‌تر کند.

درخواست بررسی تخصصی