انتشار آپدیت امنیتی برای رهایی از شر یک آسیب پذیری جدی در VMware
به گزارش کارگروه امنیت سایبربان؛ شرکت VMware آپدیت امنیتی را با هدف اصلاح یک آسیب پذیری جدی در محصولات خود منتشر کرد. مهاجمین این امکان را داشتند تا با بهره برداری از این آسیب پذیری به اطلاعات سری دست پیدا کنند.
این شرکت گفت:
این نقص های امنیتی ( CVE-2021-22002 با نمره شدت 8.6 از 10 و CVE-2021-22003 با نمره 3.7 از 10 ) محصولات Access، vIDM، vRA، VMware Cloud Foundation و vRealize Suite Lifecycle Manager شرکت نام برده را تحت الشعاع قرار می دهد.
مهاجمین می توانند با استفاده از این آسیب پذیری ها به پورت های 433 و 7443 دسترسی پیدا کنند و حملات بروت فورس را به نمایش گذارند.