VMware চারটি গুরুতর vRealize দুর্বলতা ঠিক করে

ভার্চুয়ালাইজেশন জায়ান্ট ভিএমওয়্যার তার vRealize লগ ইনসাইট পণ্যে চারটি দুর্বলতার জন্য প্যাচ প্রকাশ করেছে, যার মধ্যে দুটির একটি "সমালোচনামূলক" তীব্রতা রেটিং রয়েছে৷

সমালোচনামূলক জোড়া হল CVE-2022-31703 এবং CVE-2022-31704। পূর্ববর্তীটি একটি ডিরেক্টরি ট্রাভার্সাল দুর্বলতা, যখন পরবর্তীটি একটি ভাঙা অ্যাক্সেস নিয়ন্ত্রণ দুর্বলতা। উভয়কেই একটি 9.8 তীব্রতা স্কোর দেওয়া হয়েছিল, এবং উভয়ই হুমকি অভিনেতাদের সংস্থানগুলি অ্যাক্সেস করার অনুমতি দেয় যা অন্যথায় অ্যাক্সেসযোগ্য হওয়া উচিত নয়।

উৎস