آسیب‌پذیری‌های اجرای كد، اجرای دستورات دلخواه و تزریق شل در محصولات VMWare

VMware

اخیرا چندین آسیب‌پذیری از جمله CVE-2022-22945 و CVE-2021-22040 در محصولات VMWare امکان اجرای کد، اجرای دستورات دلخواه، تزریق شل و … را برای مهاجم فراهم می‌کنند. VMware NSX Edge حاوی آسیب‌پذیری تزریق پوسته CLI است. یک عامل مخرب با دسترسی SSH به یک دستگاه NSX-Edge می‌تواند دستورات دلخواه را در سیستم عامل به عنوان روت اجرا کند.

VMware ESXi، Workstation و Fusion دارای یک آسیب‌پذیری در کنترلر XHCI USB هستند. یک عامل مخرب با امتیازات مدیریت محلی در یک ماشین مجازی ممکن است از این مشکل برای اجرای کد به عنوان فرآیند VMX ماشین مجازی در حال اجرا بر روی میزبان سوء استفاده کند. ضمن اینکه VMware ESXi، Workstation و Fusion دارای یک آسیب‌پذیری دوبار واکشی در کنترلر UHCI USB نیز هستند. یک عامل مخرب با امتیازات مدیریت محلی در یک ماشین مجازی ممکن است از این مشکل برای اجرای کد به عنوان فرآیند VMX ماشین مجازی در حال اجرا بر روی میزبان سوء استفاده کند.

VMware ESXi دارای یک آسیب‌پذیری دسترسی غیرمجاز نیز هست که دلیل آن دسترسی VMX به بلیط‌های مجوز تنظیم‌شده است. یک عامل مخرب با امتیازات فقط در فرآیند VMX، ممکن است بتواند به تنظیمات و سرویسی که به عنوان یک کاربر دارای امتیاز بالا اجرا می شود، دسترسی داشته باشد.

آپدیت ارائه شده را در اینجا پیدا کرده و دانلود نمایید

میتونید این مطلب رو با دوستانتون به اشتراک بگذارید
Share on twitter
Share on linkedin
Share on whatsapp
Share on telegram
Share on email

سایر مطالب مرتبط

آسیب‌پذیری‌هایی در پلاگین‌های WordPress

در تاریخ چهارشنبه ۱۴۰۰/۰۹/۱۷ چندین آسیب‌پذیری از محصولات وردپرس منتشر شده است. در این مطلب گفته شده که CVE-۲۰۲۱-۲۴۸۶۶ و CVE-۲۰۲۱-۲۴۹۳۱ در پلاگین‌های WordPress امکان حمله SQL Injection، XSS، CSRF و … را برای مهاجم فراهم می‌کند. در ادامه این موارد را بیشتر بررسی می‌کنیم. افزونه WP Data Access WordPress

ادامه مطلب
وردپرس-

آسیب‌پذیری‌های CSRF، XSS و SQL Injection در پلاگین‌های WordPress

در تاریخ جمعه ۱۴۰۰/۰۹/۰۵ چندین آسیب‌پذیری برای وردپرس در سایت افتا گزارش شد. این مطلب اشاره می‌کرد که چندین آسیب‌پذیری از جمله CVE-۲۰۲۱-۳۶۹۱۶ و CVE-۲۰۲۱-۲۴۶۴۱ در پلاگین‌های WordPress امکان حمله SQL Injection، XSS، CSRF و … را برای مهاجم فراهم می‌کنند. آسیب‌پذیری تزریق SQL در افزونه Hide My WP WordPress

ادامه مطلب
آسیب‌پذیری XSS در QNAP

آسیب‌پذیری XSS در QNAP

گزارشی در تاریخ دوشنبه ۱۴۰۰/۰۹/۰۱ با عنوان آسیب‌پذیری XSS در QNAP منتشر شده که می‌گوید: آسیب‌پذیری CVE-۲۰۲۱-۳۸۶۸۱ در QNAP ، امکان حمله XSS را برای مهاجم فراهم می‌کند. در ادامه مطلب با این آسیب پذیری بیشتر آشنا می‌شویم یک آسیب‌پذیری اسکریپتی گزارش شده است که بر QNAP NAS در حال

ادامه مطلب