آسیب پذیری بحرانی در vCenter
نویسنده خبر:
سجاد مویدی

اگر از VMware vCenter نسخه 6.5 یا 5.7 و یا 7.0 استفاده می کنید نسبت به نصب Patch ارائه شده توسط VMware فورا اقدام کنید.
اگر آسیب پذیری CVE-2021-21985 را Patch نکنید فرد مهاجم کافیست تنها به پورت 443 روی vCenter دسترسی داشته باشد تا بدون Authentication بتواند plugin functionها را به اجرا درآورد!
برای اطلاع بیشتر و نصب Patch، این پست وبلاگ VMware را مشاهده نمایید.
این آسیب پذیری بسیار بحرانی بوده و میتواند منجر به نفوذ در vCenter شود.
نظر شما :