هشدار امنیتی فوری: حفره‌های بحرانی در محصولات VMware زیرساخت‌های مجازی را تهدید می‌کند

شرکت برودکام به تازگی هشداری جدی برای کاربران محصولات مجازی‌سازی VMware صادر کرده که شامل وصله‌های امنیتی برای چندین آسیب‌پذیری بحرانی است. این حفره‌های…

شرکت برودکام به تازگی هشداری جدی برای کاربران محصولات مجازی‌سازی VMware صادر کرده که شامل وصله‌های امنیتی برای چندین آسیب‌پذیری بحرانی است. این حفره‌های امنیتی که بر پلتفرم‌های vCenter، ESXi و همچنین نسخه‌های ورک‌استیشن و فیوژن تأثیر می‌گذارند، پتانسیل بالایی برای نفوذ غیرمجاز و کنترل سیستم‌ها دارند. با توجه به درجه‌بندی این نقص‌ها، مدیران شبکه باید در سریع‌ترین زمان ممکن نسبت به بروزرسانی زیرساخت‌های خود اقدام کنند، چرا که هیچ راهکار جایگزینی برای مقابله با این تهدیدها وجود ندارد و تنها راه ایمن‌سازی، نصب نسخه‌های اصلاح‌شده است.

در میان این موارد، دو آسیب‌پذیری با شدت بسیار بالا در VMware vCenter شناسایی شده‌اند که به مهاجم اجازه می‌دهند بدون نیاز به احراز هویت، به هسته مدیریتی سیستم دسترسی پیدا کند یا با استفاده از تکنیک‌های پیمایش دایرکتوری، کدهای مخرب خود را بر روی سرور اجرا نماید. علاوه بر این، یک حفره امنیتی خطرناک دیگر در کارت شبکه مجازی VMXNET3 کشف شده که به عنوان یک نقص «فرار از ماشین مجازی» طبقه‌بندی می‌شود. این به آن معناست که فردی با دسترسی مدیریتی در یک ماشین مجازی می‌تواند از محیط ایزوله خارج شده و کنترل مستقیم میزبان یا همان هاست اصلی را در دست بگیرد.

اگرچه برودکام اعلام کرده که تاکنون نشانه‌ای از بهره‌برداری فعال از این آسیب‌پذیری‌ها در حملات سایبری واقعی مشاهده نشده، اما سطح دسترسی‌های ممکن و سهولت اجرای این حملات، زنگ خطری جدی برای دیتاسنترها و سازمان‌هایی است که از راهکارهای مجازی‌سازی این شرکت استفاده می‌کنند. با توجه به اینکه این وصله‌ها برای طیف گسترده‌ای از نسخه‌های VMware Cloud Foundation و vSphere منتشر شده است، نادیده گرفتن این بروزرسانی می‌تواند ریسک‌های امنیتی جبران‌ناپذیری را در محیط‌های سازمانی به همراه داشته باشد.

منبع: The Hacker News — مطلب اصلی را اینجا بخوانید