تحديث VMware
3424تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
16 أكتوبر, 2019
● عالٍ جدًا
2019-523
الكل
الوصف:
أصدرت VMware تحديثًا لمعالجة ثغرة في المنتجات التالية:
- VMware Harbor Container Registry for PCF نسخ: 1.7.x - 1.8.x
- VMware Cloud Foundation *متأثر إذا فقط تم تفعيل "Harbor Registry"
التهديدات:
يمكن للمهاجم بصلاحية إداري (Administrative) استغلال الثغرة بالدخول إلى مشروع (Project) ومن ثم إنشاء حساب robot داخل مشروع قريب منه باستعمال Harbor API، مما قد يؤدي إلى وصول غير مصرح به ورفع أو سحب أو تعديل في صور المشروع المجاور.
الإجراءات الوقائية:
يوصي المركز بتحديث النسخ المتأثرة، حيث أصدرت VMware توضيحًا لهذا التحديث:
https://www.vmware.com/security/advisories/VMSA-2019-0016.html