VMware naprawia cztery poważne luki vRealize

Gigant wirtualizacji, firma VMware, wydała łaty dla czterech luk w zabezpieczeniach swojego produktu vRealize Log Insight, z których dwie mają „krytyczną” ocenę ważności.

Para krytyczna to CVE-2022-31703 i CVE-2022-31704. Pierwsza to luka w zabezpieczeniach związana z przeglądaniem katalogów, a druga to luka w zabezpieczeniach zepsutej kontroli dostępu. Oba otrzymały ocenę ważności 9.8 i oba umożliwiają cyberprzestępcom dostęp do zasobów, które w innym przypadku byłyby niedostępne.

Źródło