تحديث VMware
3528تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
24 فبراير, 2021
● عالٍ جدًا
2021-2515
الكل
الوصف:
أصدرت VMware تحديثاً لمعالجة ثغرات في المنتج التالي:
- VMware ESXi
- VMware vCenter Server (vCenter Server)
- VMware Cloud Foundation (Cloud Foundation)
التهديدات:
يمكن للمهاجم استغلال الثغرات وتنفيذ مايلي:
- تجاوز سعة مخزن الذاكرة المؤقت
- ترقية ورفع الصلاحيات
- تزوير الطلب عن طريق الخادم Server-side request forgery (SSRF)
- تنفيذ برمجيات خبيثة
الإجراءات الوقائية:
يوصي المركز بتحديث النسخة المتأثرة، حيث أصدرت VMware توضيحًا لهذا التحديث: