ចំណុចខ្សោយ​ធ្ងន់ធ្ងរ​មាននៅ​ក្នុង​ផលិតផល VMware

0

នាពេលថ្មីៗនេះ​ក្រុមហ៊ុន VMware បានចេញ​សេចក្តីណែនាំ​សន្តិសុខ (VMSA-2020-0009) បន្ទាន់​មួយ​អំពី​ការទប់ស្កាត់​ទៅលើ​ភាព​ងាយ​រងគ្រោះ ដើម្បី​បិទ​ចន្លោះប្រហោង (ចំណុចខ្សោយ) ចំនួន​ពីរ (០២) ដែលមាន​នៅក្នុង​កម្មវិធី VMware vRealize Operations Manager។

ចំណុចខ្សោយ​ដែលមាន​លេខ​សម្គាល់ CVE-2020-11651 ជា​ប្រភេទ Authentication Bypass ដែលមាន​កម្រិត​សុវត្ថិភាព​ធ្ងន់ធ្ងរ​ខ្លាំង និង​ទទួលបាន​ពិន្ទុ CVSSv3 10.0 អាច​អនុញ្ញាតឱ្យ​អ្នក​វាយប្រហារ​ដែល​អាច​ធ្វើការ​ភ្ជាប់​តាមរយៈ​បណ្តាញ (network) ទៅកាន់ port  4505 ឬ 4506 អាច​គ្រប់គ្រង​លើ Application Remote Collector (ARC) ដែលមាន​ប្រើប្រាស់​ក្នុង VMware vRealize Operations Manager រួមទាំង Virtual Machines ដែល​បាន​ដំឡើង​តាមរយៈ ARC។

ចំណុចខ្សោយ​ដែលមាន​លេខ​សម្គាល់ CVE-2020-11652 ជា​ប្រភេទ Directory Traversal ដែលមាន​កម្រិត​សុវត្ថិភាព​ធ្ងន់ធ្ងរ​មធ្យម និង​ទទួលបាន​ពិន្ទុ CVSSv3 7.5 អាច​អនុញ្ញាតឱ្យ​អ្នក​វាយប្រហារ​ដែល​អាច​ធ្វើការ​ភ្ជាប់​តាមរយៈ​បណ្តាញ (network) ទៅកាន់ port  4505 ឬ 4506 អាច​គ្រប់គ្រង​លើ Application Remote Collector (ARC) និង​រាល់ file system របស់ ARC។

ផលិតផល​ប៉ះពាល់​ដែល​រង​ផលប៉ះពាល់

Application Remote Collector (ARC)

VMware vRealize Operations Manager ដែលមាន​កំណែ 7.0.0, 7.5.0, 8.0.x និង 8.1.0

ការវាយប្រហារ​ដោយ​ជោគជ័យ​លើ​ចំណុចខ្សោយ​ខាងលើនេះ​អាច​អនុញ្ញាតឱ្យ​អ្នក​វាយប្រហារ​គ្រប់គ្រង​ទៅលើ​ប្រព័ន្ធ និង​ចូល​ប្រើប្រាស់ file system របស់​ប្រព័ន្ធ​នោះ៕

LEAVE A REPLY

Please enter your comment!
Please enter your name here