تم ارسال تقييمك بنجاح.

تحديث VMware

2418
التصنيفات
تحتوي هذه المنشورات على تنبيهات أمنية، بما في ذلك ثغرات رقمية وهجمات إلكترونية وتحديثات تقنية، وقد تم تصنيفها وفقًا لحساسيتها.

عالٍ جدًا

عالي

متوسط

منخفض

تاريخ التحذير

مستوى الخطورة

رقم التحذير

القطاع المستهدف

16 أكتوبر, 2019

● عالٍ جدًا

2019-523

الكل

الوصف:

أصدرت VMware تحديثًا لمعالجة ثغرة في المنتجات التالية:

  • VMware Harbor Container Registry for PCF نسخ: 1.7.x - 1.8.x
  • VMware Cloud Foundation *متأثر إذا فقط تم تفعيل "Harbor Registry"

التهديدات:

يمكن للمهاجم بصلاحية إداري (Administrative) استغلال الثغرة بالدخول إلى مشروع (Project) ومن ثم إنشاء حساب robot داخل مشروع قريب منه باستعمال Harbor API، مما قد يؤدي إلى وصول غير مصرح به ورفع أو سحب أو تعديل في صور المشروع المجاور.

الإجراءات الوقائية:

يوصي المركز بتحديث النسخ المتأثرة، حيث أصدرت VMware توضيحًا لهذا التحديث:

https://www.vmware.com/security/advisories/VMSA-2019-0016.html

آخر تحديث في 24 ديسمبر, 2019

قيم المحتوى

rate-icon
up icon