hírek

VMware felhő kritikus biztonsági rése!

A VMware Cloud Director hibája lehetővé teszi a hackerek számára, hogy távolról kódot hajtsanak végre, és átvegyék az irányítást a privát felhők felett.

A VMware Cloud Director egy felhőalapú szolgáltatás-szolgáltatási platform, amelyet elsősorban virtuális adatközpontok kezelésére használnak, terjeszkedés, és felhőmigráció, felhőszolgáltatók és globális vállalatok számára készült.

A hibát áprilisban fedezte fel a Citadelo penetrációt vizsgáló cég, amely CVE-2020-3956-ként követte nyomon.

A VMware CVSSV3 súlyossági pontszámot adott neki 8.8 – which classifies the vulnerability as “important” – and described it as a failure to properly handle input.

A Citadelo szerint, a hiba kódvégrehajtáshoz és felhőátvételhez vezethet, de a VMware gondosan megjegyezte, hogy a támadónak továbbra is szüksége lesz bizonyos szintű hitelesített hozzáférésre.

„Egy hitelesített szereplő rosszindulatú forgalmat küldhet a VMware Cloud Directornak, ami tetszőleges távoli kódfuttatáshoz vezethet.,” said VMware.

“This vulnerability can be exploited through the HTML5- és Flex-alapú felhasználói felületek, az API Explorer felület, and API access.”

A cég május közepén egy tanácsot adott ügyfeleinek, amelyben elmagyarázta a VMware Cloud Director összes verzióját a v 10.1.0 érintettek voltak.

Linux-bound vCloud Director 8x – 10x and PhotonOS appliances were also vulnerable.

A Suyash

Ez Suyash Indiából. A kiberbiztonság iránt érdeklődő, Youtuber, Blogger, Szabadúszó és pentester. Általában cikkeket ír, hogy megossza tudását a világgal.

Recent Posts

Top Apps and Software for Budding Musicians

With the rise of many technological trends, all industries are reaping the benefits. Different technologies

12 months ago

Top 9 Tips to Keep Yourself Safe When Gaming Online

Online gaming is the latest normal in today’s fast-paced digital world. The internet now offers

1 year ago

Pros And Cons Of Getting A Tax Extension for Your Fintech Business

Tax season: the time of year many individuals and businesses dread. The weight of ensuring

1 year ago

Top 5 Games Which Became Most Popular in 2023 – Detailed Review!

As we enter in the final months of 2023, we can talk more clearly about

1 year ago

Ingyenes lesz-e valaha a Minecraft Legend??

Since its release in 2011, Minecraft has become one of the most played video games

1 year ago

A Minecraft Java játszható Xbox-szal??

Minecraft has been active for more than a decade, and in that time it has

1 year ago

This website uses cookies.