កំហុសឆ្គង​នៅ VMware vRealize Operations បណ្តាលឱ្យ​ហេ​គ​ឃ័​រ​លួច​អត្តសញ្ញាណ​រដ្ឋបាល

0

ក្រុម​សន្តិសុខ VMware ប្រកាសថា​នឹង​បញ្ចេញ patches សុវត្ថិភាព ដើម្បី​ដោះស្រាយ​បញ្ហា​នៅក្នុង vRealize Operations ដែលជា​កំហុសឆ្គង​មួយ​ដែល​អាច​បណ្តាលឱ្យ​ហេ​គ​ឃ័​រ​លួច​អត្តសញ្ញាណ រដ្ឋបាល​នៅលើ​ម៉ាស៊ីន​មេ​ដែល​រងគ្រោះ។ វា​គួរ​រំលឹក​ផងដែរ​ថា vRealize Operations គឺជា platform គ្រប់គ្រង​ប្រតិបត្តិការ IT ផ្តល់ artificial intelligence សម្រាប់​វិស័យ​ឯកជន, hybrid, និង cloud environments។

កំហុស​ត្រូវបាន​រកឃើញ និង​រាយការណ៍​ទៅ VMware ដោយ​អ្នកស្រាវជ្រាវ​សុវត្ថិភាព​គេហទំព័រ Positive Technologies, Egor Dimitrenko។

CVE-2021-21975, កំហុស​នេះ​ក្លែងបន្លំ​ស្នើ​ពី​ខាង​ម៉ាស៊ីន​មេ (SSRF) នៅក្នុង vRealize Operations Manager API។ ហេ​គ​ឃ័​រអា​ចប​ញ្ជា​តាមរយៈ​កំហុស​ឆ្លង​នេះ​ដោយ​មិនឱ្យ​អ្នកប្រើប្រាស់​ដឹង និង​មិន ទាមទារ​ការផ្ទៀងផ្ទាត់​ភាពត្រឹមត្រូវ​នៅលើ​ប្រព័ន្ធ​រងគ្រោះ​ទេ។

ក្រុមហ៊ុន​ក៏បាន​ចេញ​ការណែនាំ​ចំពោះ​រដ្ឋបាល ដែល​មិន​ចង់​ធ្វើ​បច្ចុប្បន្នភាព​ត្រូវតែ​តាមដាន​ការងារ នៅក្នុង​ប្រព័ន្ធ។ VMware ធានាថា​គ្មាន​ផលប៉ះពាល់ បន្ទាប់ពី​ប្រើប្រាស់​វិធីសាស្ត្រ​កាត់បន្ថយ​បញ្ហា នេះ​ទេ។

យោងតាម​របាយការណ៍ ដំណោះស្រាយ​បញ្ហា​នេះ តម្រូវឱ្យ​លុប configuration line ពី home-security context.xml file លើសពីនេះ​ទៀត ត្រូវ restart CaSA service នៅលើ​ប្រព័ន្ធ​រងគ្រោះ។ ព័ត៌មាន​លម្អិត អំពី​បញ្ហា​នេះ និង​វិធីសាស្ត្រ​កាត់បន្ថយ​បញ្ហា​មាន​នៅលើ platform ផ្លូវការ​របស់​ក្រុមហ៊ុន។ ក្រៅពីនេះ  VMware ប្រកាស​ដោះស្រាយ​បញ្ហា CVE-2021-21974, បញ្ហា​ធ្ងន់ធ្ងរ​នៅក្នុង vRealize Operations Manager API បានផ្តល់​សិទ្ធិ​ឱ្យ​ហេ​គ​ឃ័​រ write file to arbitrary locations នៅលើ​ប្រព័ន្ធ​ប្រតិបត្តិការ មូលដ្ឋាន។

ប្រភពព័ត៌មាន៖ ថ្ងៃទី៣០ ខែមីនា ឆ្នាំ២០២១

ប្រែ​សម្រួល​ដោយ៖ កញ្ញា

LEAVE A REPLY

Please enter your comment!
Please enter your name here