VMware vCenter Server-da əsas təhlükəsizlik açığı tamamlandı

VMware vCenter Server-da uzaktan kod işləyib və əlavə hüquqlar almağa imkan verən təhlükəsizlik boşluğu düzləndi.

20.06.2024 SintelSedat Akfidan 1 dk okuma
VMware vCenter Server-da əsas təhlükəsizlik açığı tamamlandı

VMware, vCenter Server əlavə edilmişliklərdə uzak kod icra etməyə və ya əlavə öhdəliklərini yüksəltməyə imkan verən fərqli təhlükəsizlik açıqlarına dərman elan etdi.

Bu təhlükəsizlik açıqlarından ikisi (CVE-2024-37079CVE-2024-37080) kritik təhlükəsizlik açıqları kimi qəbul edilir və DCERPC protokolunun tətbiqini təsirləyir. VMware "vCenter Server-a şəbəkə əlaqəsi olan qeyri-ədəbi məqsədli aktörün, bu təhlükəsizlik açıqlarından istifadə etmək üçün xüsusi şəbəkə paketləri göndərə biləcəyini və potensial olaraq uzak kod icra edilməsinə səbəb ola biləcəyini" bildirir.

VMware, müştərilərini Sudo yanlış tənzimlənməsi səbəbindən əlavə öhdəlikləri yüksəltməyə səbəb ola biləcək bir sıra yüksək əhəmiyyətli təhlükəsizlik açığının olduğu CVE-2024-37081 haqqında xəbərdar edir.

Mənbə: Fixed Critical Vulnerability in VMware vCenter Server (itsecurity.pt)