هشدار امنیتی فوری: حفرههای بحرانی در محصولات VMware زیرساختهای مجازی را تهدید میکند
شرکت برودکام به تازگی هشداری جدی برای کاربران محصولات مجازیسازی VMware صادر کرده که شامل وصلههای امنیتی برای چندین آسیبپذیری بحرانی است. این حفرههای امنیتی که بر پلتفرمهای vCenter، ESXi و همچنین نسخههای ورکاستیشن و فیوژن تأثیر میگذارند، پتانسیل بالایی برای نفوذ غیرمجاز و کنترل سیستمها دارند. با توجه به درجهبندی این نقصها، مدیران شبکه باید در سریعترین زمان ممکن نسبت به بروزرسانی زیرساختهای خود اقدام کنند، چرا که هیچ راهکار جایگزینی برای مقابله با این تهدیدها وجود ندارد و تنها راه ایمنسازی، نصب نسخههای اصلاحشده است.
در میان این موارد، دو آسیبپذیری با شدت بسیار بالا در VMware vCenter شناسایی شدهاند که به مهاجم اجازه میدهند بدون نیاز به احراز هویت، به هسته مدیریتی سیستم دسترسی پیدا کند یا با استفاده از تکنیکهای پیمایش دایرکتوری، کدهای مخرب خود را بر روی سرور اجرا نماید. علاوه بر این، یک حفره امنیتی خطرناک دیگر در کارت شبکه مجازی VMXNET3 کشف شده که به عنوان یک نقص «فرار از ماشین مجازی» طبقهبندی میشود. این به آن معناست که فردی با دسترسی مدیریتی در یک ماشین مجازی میتواند از محیط ایزوله خارج شده و کنترل مستقیم میزبان یا همان هاست اصلی را در دست بگیرد.
اگرچه برودکام اعلام کرده که تاکنون نشانهای از بهرهبرداری فعال از این آسیبپذیریها در حملات سایبری واقعی مشاهده نشده، اما سطح دسترسیهای ممکن و سهولت اجرای این حملات، زنگ خطری جدی برای دیتاسنترها و سازمانهایی است که از راهکارهای مجازیسازی این شرکت استفاده میکنند. با توجه به اینکه این وصلهها برای طیف گستردهای از نسخههای VMware Cloud Foundation و vSphere منتشر شده است، نادیده گرفتن این بروزرسانی میتواند ریسکهای امنیتی جبرانناپذیری را در محیطهای سازمانی به همراه داشته باشد.
منبع: The Hacker News — مطلب اصلی را اینجا بخوانید
Member discussion