آسیب پذیری بحرانی در vCenter
                
            
                نویسنده خبر:
            
            
                سجاد مویدی            
            
        
        
                     
                                    اگر از VMware vCenter نسخه 6.5 یا 5.7 و یا 7.0 استفاده می کنید نسبت به نصب Patch ارائه شده توسط VMware فورا اقدام کنید. 
اگر آسیب پذیری CVE-2021-21985 را Patch نکنید فرد مهاجم کافیست تنها به پورت 443 روی vCenter دسترسی داشته باشد تا بدون Authentication بتواند plugin functionها را به اجرا درآورد!
برای اطلاع بیشتر و نصب Patch، این پست وبلاگ VMware را مشاهده نمایید.
 این آسیب پذیری بسیار بحرانی بوده و میتواند منجر به نفوذ در vCenter شود.


نظر شما :