پرش به محتوا
آخرین اخبار
فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰
اخبار

گزارش کشف آسیب‌پذیری جدید در VMware

دی ۶, ۱۴۰۱ نوشتهٔ nr بدون نظر

کمیته رکن چهارم – یک نقص امنیتی از نوع نوشتن خارج از محدوده موجب بروز آسیب‌پذیری اجرای کد از راه دور در محصولات VMware شده است.

امنیت سایبری یک نقص امنیتی جدید در پلتفرم VMware کشف کرده‌اند که اجازه اجرای کد از راه دور را به یک مهاجم می‌دهد.

آسیب‌پذیری به شناسه CVE-2022-31705، یک نقص امنیتی از نوع نوشتن خارج از محدوده (Heap out-of-bounds write) در بخش کنترل‌کننده EHCI (درگاه USB 2) در محصولات ESXI، Workstation و Fusion شرکت VMWare است که کاربری محلی با دسترسی Admin بر روی یک VM می‌تواند با سوء استفاده از نقص امنیتی مذکور، کد دلخواه خود را به عنوان فرآیند VMX ماشین مجازی بر روی میزبان اجرا کند.

توصیه می‌شود کاربران محصولات این شرکت از نسخه‌های به‌روزرسانی شده آن‌ها استفاده کنند.

منبع : مرکز مدیریت راهبردی افتا

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.