VMWare بروزرسانی‌هایی را برای محصولات Workstation، Fusion و ESXi منتشر کرده است تا یک آسیب‌پذیری امنیتی مهم را برطرف کند که می‌تواند توسط یک مهاجم برای کنترل سیستم‌های آسیب‌دیده مورد استفاده قرار گیرد.

این مشکل به یک آسیب‌پذیری heap-overflow مربوط می‌شود که با شناسه CVE-2021-22045 (امتیاز CVSS: 7.7) ردیابی می‌شود و در صورت بهره‌برداری موفقیت‌آمیز، منجر به اجرای کد دلخواه می‌شود.

این شرکت Jaanus Kääp محقق امنیتی Clarified Security را مسئول گزارش این نقص معرفی کرد.

VMware در اطلاعیه‌ای که در ۴ ژانویه منتشر شد، گفت: مهاجم با دسترسی به یک ماشین‌مجازی با شبیه‌سازی دستگاه CD-ROM ممکن است بتواند از این آسیب‌پذیری برای اجرای کد روی Hypervisor یک ماشین‌مجازی استفاده کند.

برای دیدن سایز بزرگ روی عکس کلیک کنید
نام: AVvXsEiqIAq6GAV3vKpR2aKQrC4PrnEd-gQmTLD0pccJuL-cmdUbUJYYhUM277x_JpT9I2Je8Ch0xBGt-G3T3SD3supzzpvc_quuGruRZW-i4ZqrFesdSlPSiSvXa8bGmJudIyTtEJKti6uCqxnEaJf9na486eVYXnp6GK3-ZhunmRgosWsb5zWq2GYrVEDvcQ=s728-e1000.jpg
مشاهده: 21
حجم: 26.2 کیلو بایت

این نقص بر روی ESXi نسخه‌های ۶.۵، ۶.۷ و ۷.۰ تأثیر می‌گذارد. این شرکت هنوز برای نسخه‌های Workstation 16.x و نسخه‌های Fusion 12.x، در ESXi 7.0 وصله‌ای منتشر نکرده است.

در این میان این شرکت به کاربران خود توصیه می‌کند که از طریق روش زیر تمام دستگاه‌های CD-ROM/DVD را در همه ماشین‌های مجازی در حال اجرا غیرفعال کنند تا از هرگونه سوءاستفاده احتمالی جلوگیری شود:

  • با استفاده از vSphere Web Client به سیستم سرور vCenter وارد شوید.
  • روی ماشین‌مجازی کلیک راست کرده و روی Edit Settings کلیک کنید.
  • درایو CD/DVD را انتخاب کنید و تیک “Connected” و “Connect at power on” را بردارید و ISOهای پیوست شده را حذف کنید.

دوست داشتید؟ لطفا با دوستان خود به اشتراک بگذارید.

86

یک نظر

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *