VMware vCenter Server ürününde uzaktan kod yürütmeye neden olabilecek ve CVSS V3.1 Skoru 9.8 olan iki kritik* güvenlik zafiyeti yayınlanmıştır.
Söz konusu zafiyetlerin kritikliği ve yüksek skoru nedeniyle aşağıda belirtilen yamaların yüklenmesi tavsiye edilmektedir.
Ayrıca güvenlik açığı ve düzeltme eki yayınlandığından, saldırganların bu düzeltmeyi inceleyip üzerine çalışarak istismar kodları üretebileceği düşünülmektedir.
Etkilenen Sistemler
Aşağıda belirtilen sistemlerin/ürünlerin etkilendiği belirtilmiştir;
IoC’ler
-
Çözüm Önerileri
Aşağıdaki tabloda belirtilen güncellemelerin/yamaların yüklenmesi önerilmektedir.
Ürün | Güvenlik Yaması |
---|---|
vCenter Server | KB83829 |
Cloud Foundation (vCenter Server) | KB83829 |
CVE / CWE
CVE-2021-21985 and CVE-2021-21986
Ek Bilgiler
* CVSS 3.1 skoru (10 üzerinden) 7.0-8.9 olanlar “yüksek”, 9.0-10.0 olanlar “kritik” zafiyet olarak değerlendirilmektedir.
+90 216 504 53 32
Aydınevler Mahallesi,İsmet İnönü Cadddesi,Küçükyalı Ofis Park A Blok,No:20/1 Maltepe İstanbul
+90 312 235 44 51
Güvenlik zafiyetlerinden anlık haberdar olmak için ana sayfadaki bültenimize kayıt olabilirsiniz.