کمیته رکن چهارم – شرکت Broadcom بهروزرسانیهای امنیتی جدیدی برای محصولات VMware منتشر کرده است که چند آسیبپذیری مهم، از جمله سه نقص بحرانی را برطرف میکند.
به گزارش کمیته رکن چهارم، دو مورد از این آسیبپذیریها در VMware vCenter قرار دارند و به مهاجمی که به شبکه دسترسی داشته باشد، امکان دور زدن احراز هویت یا اجرای کد دلخواه را میدهند.
Broadcom همچنین یک آسیبپذیری مهم دیگر را در VMware ESX برطرف کرده است که در شرایط خاص میتواند به مهاجم حاضر در یک ماشین مجازی اجازه اجرای کد روی میزبان را بدهد. سه نقص دیگر نیز با شدت کمتر در ESX، Workstation و Fusion اصلاح شدهاند.
این شرکت اعلام کرده است تاکنون هیچ گزارشی از سوءاستفاده از این آسیبپذیریها در حملات واقعی دریافت نکرده است، اما به دلیل نبود راهکار موقت، از مدیران سامانهها خواسته است هرچه سریعتر نسخههای امنیتی جدید را نصب کنند.
منبع: The Hacker News



