VMware چهار آسیب پذیری جدی vRealize را برطرف می کند

غول مجازی سازی VMware وصله هایی را برای چهار آسیب پذیری در محصول vRealize Log Insight خود منتشر کرده است که دو مورد از آنها دارای رتبه "بحرانی" هستند.

جفت بحرانی CVE-2022-31703 و CVE-2022-31704 هستند. اولی یک آسیب پذیری پیمایش دایرکتوری است، در حالی که دومی یک آسیب پذیری کنترل دسترسی شکسته است. به هر دو نمره شدت 9.8 داده شد و هر دو به عوامل تهدید اجازه دسترسی به منابعی را می‌دهند که در غیر این صورت غیرقابل دسترس بودند.

منبع