Açıklama
VMware vCenter Server ve vSphere Web İstemcisi'nde birden çok ciddi güvenlik açığı bulundu. Kötü niyetli kullanıcılar bu güvenlik açıklarından yararlanabilir ve hizmet reddine neden olabilir veya hassas bilgileri ifşa edebilir.
Aşağıda güvenlik açıklarının tam listesi:
- VMware vCenter Server'daki belirtilmemiş bir güvenlik açığı, hizmet reddine neden olmak için özel hazırlanmış LDAP ağ paketi aracılığıyla uzaktan kullanılabilir;
- VSphere Web İstemcisindeki SSRF ve CRLF enjeksiyon sorunları, yani yeni HTML5 tabanlı vSphere İstemcisi, hassas bilgileri açıklamak için uzaktan kullanılabilir.
Orijinal öneriler
CVE Listesi
Daha fazlasını okuyun
Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com
Bu güvenlik açığının açıklamasında bir tutarsızlık mı tespit ettiniz? Bize bildirin!