• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۳۰۳۳۰۹۳
تاریخ انتشار: ۰۹ اسفند ۱۳۹۹ - ۱۴:۳۶
علمی و فرهنگی
افتا هشدار داد؛

ترمیم آسیب‌پذیری بسیار خطرناک در VMware vCenter

شرکت VMware ضعف "حیاتی" اجرای کد به صورت از راه دور را در vCenter Server برطرف کرده است که مهاجمان سایبری از این طریق کنترل سامانه آسیب‌پذیر را در اختیار می‌گرفتند.

بترمیم آسیب‌پذیری بسیار خطرناک در VMware vCenterه گزارش خبرنگار حوزه علم و فناوری گروه علمی فرهنگی و هنری خبرگزاری صدا و سیما به نقل از روابط عمومی مرکز مدیریت راهبردی افتا، در این آسیب پذیری، مهاجمان سایبری قادر بودند با دسترسی شبکه‌ای به پورت ۴۴۳، سیستم عامل میزبان و قربانی را کد گذاری و با سطح دسترسی نامحدود بر روی سیستم عامل میزبان vCenter Server فرامین را اجرا کنند.

آسیب‌پذیری یادشده که به متخصصان امنیتی با شناسه CVE-۲۰۲۱-۲۱۹۷۲ معرفی شده است دارای سطح حساسیت ۹.۸ از ۱۰ است و این کد گذاری به‌صورت از راه دور و بدون نیاز به اصالت‌سنجی، با «پیچیدگی کم ممکن» گزارش شده است.

این آسیب‌پذیری را به‌طور خصوصی شرکت Positive Technologies در اکتبر ۲۰۲۰ (مهر ۱۳۹۹) به VMware گزارش کرده بود که در ۵ اسفند ماه ترمیم شد.

به دلیل حساسیت بالا، ماهیت حیاتی این آسیب‌پذیری، جزییات فنی منتشر شده و همچنین نمونه‌های اثبات‌گر، کارشناسان مرکز مدیریت راهبردی افتا تاکید می‌کنند که متخصصان IT سازمان‌ها باید در اولین فرصت، vCenter Server را به یکی از نسخ: ۶.۵ U۳n، ۶.۷ U۳l و ۷.۰ U۱c ارتقا دهند.

نسخ جایگزین، همچنین قادر هستند تا "ضعف امنیتی متوسطی" با شناسه CVE-۲۰۲۱-۲۱۹۷۳ را نیز در vCenter Server برطرف کنند.

کارشناسان مرکز مدیریت راهبردی افتا می‌گویند: مهاحمان برای شناسایی سرور‌های آسیب‌پذیر VMware پویش گسترده‌ای را بر روی اینترنت انجام داده‌اند که می‌تواند نشانه‌ای از کدگذاری جدید آسیب CVE-۲۰۲۱-۲۱۹۷۲ در آینده‌ای نزدیک باشد.

شرکت VMware همچنین ۵ اسفند جاری، ضعفی "مهم" از نوع Heap-overflow را با شناسه CVE-۲۰۲۱-۲۱۹۷۴ در محصول ESXi خود ترمیم کرد که سوءاستفاده از آن، امکان اجرای کد به‌صورت از راه دور را ممکن می‌کند.

بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
امضا تفاهمنامه ساخت خانه جودو وکمپ تیم ملی در قم
همایش پیشگامان رهایی در زاهدان
تشییع پیکر مطهر شهید گمنام در قزوین
محمدعلی فروغی، روشنفکری در خدمت قدرت و نفوذ خارجی
توسعه فضاهای آموزشی در دارخوین شادگان
کشف ۴۵ دستگاه ماینر غیرمجاز در خرمشهر
کمک فعالان مجازی تفت به آزادی یک زندانی
اتوبوس اماراتی‌ها دیر رسید؛ تأخیر یک ساعته در بازی استقلال - الوصل
بازداشت یک پیمانکار و گزینه شهرداری دورود در پرونده تخلفات مالی
واکنش روسیه به انتشار فایل مکالمه محرمانه با آمریکا
بهورزان در کنار مردم برای ارتقاء شاخص‌های سلامت
کشف بیش از ۱۰۰ کیلوگرم تریاک در شهرضا
تذکر به رئیس‌جمهور برای نحوه اجرای قانون «هوای پاک»
رفع تعرض حدود ۳ و نیم هکتار از زمین‌های ملی در گیلان
دستگیری قاتل مرد ۵۰ ساله در گتوند
همه مؤسسات نظرسنجی کاهش محبوبیت ترامپ را گزارش کردند
معرفی برترین‌های مسابقات کورس سوارکاری پاییزه کشور در گنبدکاووس
قطع جریان گاز ۷ آذر در شهرک صنعتی شکوهیه قم
حذف پینگ پنگ بازان ایران از جدول دونفره نوجوانان جهان
برگزاری مسـابقات قهرمـانی و انتخابی بانوان ووشو خوزستان
  • پربازدیدها
  • پر بحث ترین ها
خلبانان نهاجا با پهپاد‌های پیشرفته رژیم صهیونی مقابله کردند
جزئیات تصمیم دولت درباره بنزین ۳ نرخی
دمای زیر صفر برای نیمی از شهرستان‌های یزد
نماینده مجلس: سهمیه بندی بنزین خودرو‌های صفر مبهم است
مدارس سمنان غیر حضوری شد
تغییر نرخ بنزین صرفاً مشمول کارت‌های جایگاه‌ها است
به‌زودی استاندار زن هم خواهیم داشت
توضیح نهاجا درباره عبور جنگنده میگ ۲۹ از آسمان تهران
سفر وزیر امور خارجه در این هفته به فرانسه
اوکراین با توافق صلح آمریکا موافقت کرد
جزئیات تصمیم دولت درباره بنزین ۳ نرخی
جای خالی قهرمانان وطن در برخی روزنامه‌ها
تعطیلی مدارس آذربایجان‌غربی در چهارشنبه ۵ آذرماه
زبان معیار ۱۴۰۴/۰۹/۰۴
خوراک دام در گرو سودجویی یک شبکه محدود
تعطیلی مدارس آذربایجان غربی فردا سه‌شنبه  (۱ نظر)
تشدید اجرای طرح زوج و فرد در اصفهان از فردا  (۱ نظر)
خسارت سالانه آلودگی هوا در کشور؛ نزدیک به ۴۰ میلیارد دلار  (۱ نظر)
توضیح سفیر ایران درباره سفر لاریجانی به پاکستان  (۱ نظر)
دستگیری فرد هتاک به مقدسات در اراک  (۱ نظر)
مسدود شدن مسیر‌های منتهی به جنگل‌های تنکابن   (۱ نظر)
مهد کودک‌ و پیش دبستانی‌ها تعطیل؛ کلاس‌های مجازی هم میزبان مدارس  (۱ نظر)
اقامه نماز باران در کوهسار  (۱ نظر)
مهر و موم نانوایی کم فروش  (۱ نظر)
اختلال پیام رسان بله در حال بررسی است  (۱ نظر)
تشدید پایش مصارف غیرمجاز و توسعه کنترل‌های هوشمند برق در تهران  (۱ نظر)
پیش‌فروش محصولات سایپا ویژه ۳ گروه از متقاضیان  (۱ نظر)