تماس با مرکز داده
۰۲۵-۳۲۱۲۳۰۰۰

ارائه وصله های امنیتی جدید برای آسیب پذیری های شرکت VMware

ارائه وصله های امنیتی جدید برای آسیب پذیری های شرکت VMware

VMware

آسیب پذیری های جدید موجود در پلتفرم محبوب مجازی سازی «VMware» وصله شدند.

به گزارش کارگروه امنیت مرکز داده امین ؛  آسیب پذیری جدید در پلتفرم محبوب مجازی سازی «VMware» یافت شده  که با شناسه  «  VMSA-2018-0028  ,CVE-2018-6980» در تاریخ November 13, 2018  معرفی شد.

این آسیب پذیری در VMware vRealize Log Insight بعلت مجوز نادرست در روش ثبت نام کاربر است. بهره برداری موفق از این مسئله می تواند کاربران مجاز را تنها با اجازه به انجام برخی از توابع اداری که آنها مجاز به انجام هستند اجازه می دهد.

 

شرکت VMware از Piotr Madej از لهستان  بابت ارائه این گزارش به این شرکت تشکر کرد.

 

از این رو شرکت طراح این برنامه با ارائه افزونه امنیتی توانست جلوی این آسیب پذیری را بگیرد. لذا به همه کاربرانی که از این برنامه استفاده می کنند، توصیه می شوند هر چه سریعتر برنامه های خود را به روز رسانی کنند.

 

پیش از این دو آسیب پذیری در برنامه محبوب مجازی سازی «VMware» یافت شده بود که با شناسه های «CVE-2018-6981 و CVE-2018-6982 ,VMSA-2018-0027» معرفی شده اند.

این آسیب‌پذیری‌ها در VMware ESXi، Fusion و Workstation به دلیل استفاده از پشته حافظه Uinitialized (مقداردهی نشده با مقادیر اولیه) در کارت شبکه vmxnet3 است. این موضوع به مهمان اجازه می‌دهد تا بتواند کدهای مورد نظرش را بر روی سیستم میزبان اجرا نماید. اگر اگر vmxnet3 فعال باشد این آسیب‌پذیری وجود دارد در غیر این صورت این آسیب‌پذیری وجود ندارد.

این آسیب پذیری ها در جریان برگزاری یک رزمایش امنیت سایبری به نام «GeekPwn» یافت شد و تا کنون هیچ وصله امنیتی ای برای آن ارائه نشده است. این رزمایش سال جاری نیز با عنوان «GeekPwn2018» در بازه زمانی ۲۴ الی ۲۵ اکتبر برگزار شد و هکرهای چینی توانستند آسیب پذیر یاد شده را کشف کنند و به عنوان پاداش مبلغی معادل « ۸۰۰,۰۰۰ » دلار دریافت کنند.

 

 

مرکز داده امین : ارائه دهنده سرورهای مجازی ، سرورهای اختصاصی ،سرویس اشتراک فضا و …..

Related Post
هشدارهای سیسکو درباره جدیدترین تهدیدات و آسیب پذیری های محصولات این شرکت

Cisco به گزارش کار گروه امنیت مرکز داده امین    Cisco Security Advisories در این گزارش مشکلات امنیتی منتشر شده توسط شرکت سیسکو در ماه  نوامبر۲۰۱۸ و آسیب پذیری ها به همراه راه حل آنها ارائه شده است. این آسیب پذیری های مختلف که در محصولات سیسکو یافت و ثبت  شده ، باید توسط کارشناسان امنیتی […]

Read more
‫آخرین به روز رسانی های مهم و جدید امنیتی محصولات شرکت Adobe

Adobe به گزارش کار گروه امنیت مرکز داده امین ، کمپانی ‫ادوبی به تازگی به روز رسانی امنیتی  Adobe ، برای  آسیب پذیری های مختلف در محصولات خود ارائه کرده است که اکثر این آسیب پذیری ها دارای درجه اهمیت بالا  می باشد. با مراجعه به لینک زیر می توانید ‫آخرین بروز رسانی های مهم […]

Read more
مهمترین ابزارها و برنامه های بررسی امنیت در زمینه تحلیل ، آنالیز ترافیک و پروتکل های شبکه-بخش اول

Monitoring تهیه شده توسط کار گروه امنیت مرکز داده امین     Monitoring Security   Metasploit Metasploit  زمانی که در سال ۲۰۰۴ منتشر شد، طوفانی در دنیای امنیت به پا کرد. این یک پلت فرم پیشرفته open-source هست برای توسعه، آزمایش و استفاده از کدهای sploit . اکسپلویت ها کدهایی برای سوء استفاده از حفره های امنیتی […]

Read more


دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *