VMware បញ្ចេញ​នូវ​ការ​អាប់​ដេ​ត​សុវត្ថិភាព​សម្រាប់ VeloCloud

0

ក្រុមហ៊ុន VMware បានចេញ​សេចក្តីណែនាំ​សន្តិសុខ (VMSA-2020-0016) បន្ទាន់​មួយ​អំពី​ការទប់ស្កាត់​ទៅលើ​ភាព​ងាយ​រងគ្រោះ ដើម្បី​បិទ​ចន្លោះប្រហោង (ចំណុចខ្សោយ) ចំនួន​មួយ (០១) ដែលមាន​នៅក្នុង​កម្មវិធី VeloCloud Orchestrator សម្រាប់​ប្រព័ន្ធ​ប្រតិបត្តិការ Linux។

ចំណុចខ្សោយ​ដែលមាន​លេខ​សម្គាល់ CVE-2020-3973 ជា​ប្រភេទ input validation ដែលមាន​កម្រិត​សុវត្ថិភាព​ធ្ងន់ធ្ងរ​មធ្យម និង​ទទួលបាន​ពិន្ទុ CVSSv3 8.5 អាច​អនុញ្ញាតឱ្យ​អ្នក​វាយប្រហារ​អាចធ្វើ​កា​រ បញ្ចូល​ព័ត៌មាន​ដែល​មិន​ត្រឹមត្រូវ​ដូចជា SQL-injection។

ផលិតផល​ប៉ះពាល់​ដែល​រង​ផលប៉ះពាល់​គឺ VeloCloud Orchestrator ដែលមាន​កំណែ 3.x និង​កំណែ​មុននេះ ។ ការវាយប្រហារ​ដោយ​ជោគជ័យ​លើ​ចំណុចខ្សោយ​ខាងលើនេះ​អាច​អនុញ្ញាតឱ្យ​អ្នក​វាយប្រហារ​ដំណើរការ​កូដ SQL-injection ដើម្បី​ទាញយក​ទិន្នន័យសំខាន់ៗ ។ សូម​ធ្វើ​បច្ចុប្បន្នភាព​ទៅ​កំណែ 3.4.0 ៕

LEAVE A REPLY

Please enter your comment!
Please enter your name here