VMware төрт маңызды vRealize осалдықтарын түзетеді

Виртуализация гиганты VMware өзінің vRealize Log Insight өніміндегі төрт осалдыққа арналған патчтарды шығарды, олардың екеуі «сыни» ауырлық дәрежесіне ие.

Критикалық жұп CVE-2022-31703 және CVE-2022-31704. Біріншісі - каталогтарды өту осалдығы, ал екіншісі - қатынауды басқарудың бұзылған осалдығы. Екеуіне де 9.8 ауырлық ұпайы берілді және екеуі де қатер субъектілеріне басқа жағдайда қол жетімсіз болуы керек ресурстарға қол жеткізуге мүмкіндік береді.

қайнар көз