بهتازگی در VMware ESXi یک آسیبپذیری با سطح خطر بالا شناسایی شده است که به مهاجمان اجازه میدهد دادههایی را بهطور دلخواه در کرنل سیستم بنویسند.
اگر یک فرد مخرب دسترسی لازم را در فرآیند VMX داشته باشد، میتواند از این نقص سوءاستفاده کرده و از محیط ایزولهشده (سندباکس) خارج شود و به بخشهای حساستر سیستم دسترسی پیدا کند.
محصولات آسیبپذیر
نسخههای آسیبپذیر عبارتند از:
- VMware ESXi نسخههای 7 و 8
توصیههای امنیتی
به کاربران توصیه میشود که این پلتفرم را هرچه سریعتر به آخرین نسخه بهروزرسانی کنند.
منبع خبر:
- 24