Editors' Pick

VMware kritikus sérülékenységek

VMware 19 sérülékenységet jelentett be, amik között a vCentert érintő CVE-2021-22005 számú kritikus fontosságú, mert tetszőleges fájlfeltöltést biztosít az Analytics szolgáltatásban. A CVSS skálán 9.8 pontot kapott a sérülékenység. A kihasználása lehetővé teszi a támadóknak, hogy egy általuk feltöltött fájl segítségével a vCenter Server 443-es portján kódot futtassanak.

A VMware kiadta a frissítéseket amik telepítését nagyon erősen javasolja.

FORRÁS

FORRÁS