يعمل برنامج VMware على إصلاح أربع ثغرات خطيرة في vRealize

أصدرت شركة VMware العملاقة للمحاكاة الافتراضية تصحيحات لأربع نقاط ضعف في منتجها vRealize Log Insight ، اثنان منها لهما تصنيف خطورة "حرج".

الزوجان المهمان هما CVE-2022-31703 و CVE-2022-31704. الأول هو ثغرة أمنية لاجتياز الدليل ، في حين أن الثانية هي ثغرة أمنية معطلة للتحكم في الوصول. حصل كلاهما على درجة خطورة 9.8 ، وكلاهما يسمح للجهات الفاعلة في التهديد بالوصول إلى الموارد التي كان من المفترض أن يتعذر الوصول إليها.

مصدر