„VMware“ pataiso keturias rimtas „vRealize“ spragas

Virtualizacijos milžinė „VMware“ išleido keturių „vRealize Log Insight“ produkto spragų pataisas, iš kurių dvi turi „kritinį“ sunkumo laipsnį.

Kritinė pora yra CVE-2022-31703 ir CVE-2022-31704. Pirmasis yra katalogų perėjimo pažeidžiamumas, o antrasis yra sugadintas prieigos kontrolės pažeidžiamumas. Abiem buvo suteiktas 9.8 sunkumo balas ir abu leidžia grėsmės veikėjams pasiekti išteklius, kurie kitu atveju turėtų būti neprieinami.

Šaltinis