VMware מתקן ארבע נקודות תורפה רציניות של vRealize

ענקית הווירטואליזציה VMware פרסמה תיקונים לארבע נקודות תורפה במוצר vRealize Log Insight שלה, לשתיים מהן יש דירוג חומרה "קריטי".

הזוג הקריטי הוא CVE-2022-31703 ו-CVE-2022-31704. הראשון הוא פגיעות של מעבר ספריות, בעוד שהאחרון הוא פגיעות בקרת גישה שבורה. שניהם קיבלו ציון חומרה של 9.8, ושניהם מאפשרים לשחקני איום לגשת למשאבים שאחרת אמורים להיות בלתי נגישים.

מָקוֹר