أُصلح الثغرة الأمنية الحرجة في VMware vCenter Server

أُصلحَت الثغرات الأمنية التي تسمح بتشغيل الكود عن بُعد ورفع الأذونات في VMware vCenter Server.

20/06/2024 SintelSedat Akfidan 1 دقيقة قراءة
أُصلح الثغرة الأمنية الحرجة في VMware vCenter Server

VMware أعلنت عن تصحيحات لعدة ثغرات أمنية تسمح بتنفيذ التعليمات البرمجية عن بُعد أو رفع الأذونات في حلول vCenter Server.

من بين هذه الثغرات الأمنية (CVE-2024-37079 و CVE-2024-37080) تُصنف كإثارة أمنية نقدية وتؤثر على تنفيذ بروتوكول DCERPC. يشير VMware إلى أن "هacker مع الوصول الشبكي إلى vCenter Server يمكنه الاستفادة من هذه الثغرات الأمنية عن طريق إرسال حزم شبكة مخصصة، مما قد يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد."

كما أصدر VMware تحذيرًا لعملائه حول CVE-2024-37081، وهو ثغرة أمنية عالية الأهمية قد تؤدي إلى رفع الأذونات بسبب خلل في تكوين Sudo.

المصدر: Fixed Critical Vulnerability in VMware vCenter Server (itsecurity.pt)