VMware Venter, NSX & Co.

Dolandırıcı Bildirim

Bu makale bu nedenle İngilizce olarak mevcuttur. Yayınlamadan önce teknik yardım ve editoryal revizyon ile çevrildi.

VMware Cloud Foundation, NSX, NSX-T, Telco Bulut Altyapısı, Telco Bulut Platformu veya Vittnter Server'ın üzerine üç Güvenlik Tehlike PC'si kuruldu. Saldırılar başarılı olursa, saldırganlar gerçekten korunan verileri görüntüleyebilir.

Bir uyarı mesajında, geliştiriciler üçüncü talep seviyesi ile rehberlik eder “yüksek“Güvenlik Ivari dahil (CVE 2025-41250, CVE-2025-41251, CVE-2025-41252). Eğer bir saldırgan zaten otantikse ve planlı görevler oluşturabilmeli, bu bağlamda manipüle edebilmelidir. Kimlik doğrulama olmadan, kullanıcı isimlerine uygunsuz erişim, bluktik saldırı kullanma mümkündür.

Şimdiye kadar saldırıların zaten devam ettiği hiçbir ilişki yok. Yöneticiler çok uzun süre beklememeli ve hemen güvenlik güncellemeleri kurmalıdır. Aşağıdaki sürümler açıklanan saldırılara karşı korunmaktadır:

  • Bulut Vakfı, VSphere Foundation 9.0.1.0
  • Bulut Vakfı 5.2.2, 7.0 U3W
  • Telco Bulut Altyapısı KB411508
  • Teclo Bulut Platformu KB411508
  • Venter 7.0 U3W, 8.0 U3G

Sonunda endişeli eleştirmen Lavura, diğer şeylerin yanı sıra, başlıklar için VMware ESXI, çünkü yöneticiler açıkça tüm kartta mevcut güvenlik yamalarını yüklemiyorlar.


(DES)


Yayımlandı

kategorisi

yazarı:

Etiketler:

Yorumlar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir