ផលិតផលក្រុមហ៊ុន VMware មានចំណុចខ្សោយធ្ងន់ធ្ងរ

ក្រុមហ៊ុន VMware បានចេញសេចក្តីណែនាំសន្តិសុខ (VMSA-2023-0012.1) នាពេលថ្មីៗបន្ទាន់នេះ អំពីការទប់ស្កាត់ទៅលើភាពងាយរងគ្រោះ និងដើម្បីបិទចន្លោះប្រហោង (ចំណុចខ្សោយ) ចំនួន១ ដែលមាននៅក្នុងកម្មវិធី Formerly vRealize Network Insight។ ចំណុចខ្សោយនេះមានលេខសម្គាល់ CVE-2023-20887 ជាប្រភេទ command injection មានកម្រិតសុវត្ថិភាពធ្ងន់ធ្ងរខ្លាំង និងទទួលបានពិន្ទុ CVSSv3 9.8 អាចអនុញ្ញាតឱ្យចោរព័ត៌មានវិទ្យា ឬហេកគ័រធ្វើការផ្ញើសំណើពិសេសមួយចំនួន និងប្រតិបត្តិកូដបំពាននៅលើប្រព័ន្ធដែលជាគោលដៅបានដោយជោគជ័យ។

 

ផលិតផលដែលរងផលប៉ះពាល់

–     Formerly vRealize Network Insight

ផលវិបាក

ការវាយប្រហារដោយជោគជ័យលើចំណុចខ្សោយខាងលើនេះអាចអនុញ្ញាតឱ្យ ចោរព័ត៌មានវិទ្យា ឬហេកគ័រ លួចចូលក្នុងប្រព័ន្ធ ហើយអាចធ្វើការផ្លាស់ប្តូរ ឬលុបទិន្នន័យ បង្កើតគណនីថ្មីជាដើម និងអាចគ្រប់គ្រងលើប្រព័ន្ធទាំង​មូលបានតែម្តង។

អនុសាសន៍ណែនាំ

សូមផ្តល់អនុសាសន៍ឱ្យអ្នកគ្រប់គ្រងប្រព័ន្ធ និងអ្នកប្រើប្រាស់ទាំងអស់ធ្វើការអាប់ដេតជាបន្ទាន់តាមដែលអាចធ្វើទៅបាន។