نماد سایت اتاق خبر شبکه گستر

ترمیم چهار آسیب‌پذیری در VMware vRealize Log Insight

شرکت وی‌ام‌ور (VMware) از ترمیم چهار ضعف امنیتی در محصول vRealize Log Insight خبر داده است.

شدت دو مورد از آسیب‌پذیری‌های مذکور، «حیاتی» (Critical) گزارش شده و سوءاستفاده موفق از هر یک از آن‌ها مهاجم را در نهایت قادر به اجرای از راه دور کد بدون نیاز به اصالت‌سنجی می‌کند.

به گزارش شرکت مهندسی شبکه گستر، چهار آسیب‌پذیری vRealize Log Insight که فهرست آن‌ها به شرح زیر است در نسخه 8.10.2 این محصول ترمیم و اصلاح شده است.

تمامی این آسیب‌پذیری‌ها در پیکربندی پیش‌فرض محصول VMware vRealize Log Insight با کمترین پیچیدگی قابل بهره‌‌جویی هستند.

توصیه‌نامه وی‌ام‌وی در خصوص آسیب‌پذیری‌های vRealize Log Insight در لینک زیر قابل دریافت و مطالعه است:

https://www.vmware.com/security/advisories/VMSA-2023-0001.html

خروج از نسخه موبایل