رفع آسیب‌پذیری با شدت بالا در vCenter Server

VMware در روز پنجشنبه برای رفع یک آسیب‌پذیری اجرای کد در vCenter Server وصله‌ی امنیتی منتشر نمود.

جزئیات آسیب‌پذیری
این آسیب‌پذیری با شناسه‌ی CVE-2022-31680 و شدت بالا (۷.۲ از ۱۰)، که در vCenter Server وجود دارد، یک نقص deserialisation در کنترل‌کننده‌ی خدمات پلتفرم یا PSC ‪(Platform services controller)‬ است که به مهاجم دارای دسترسی ادمین در vCenter server اجازه می‌دهد از این آسیب‌پذیری برای اجرای کد دلخواه در سیستم‌عامل اصلی که vCenter Server را میزبانی می‌کند استفاده کند.

محصولات تحت تأثیر
این آسیب‌پذیری تنها vCenter Server نسخه‌ی ۵.‏۶ با PSC خارجی (external) را تحت تأثیر قرار می‎‌دهد.

توصیه‌های امنیتی
این آسیب‌پذیری درVMware vCenter Server نسخه‌ی ۶.۵ U3u برطرف شده است.

منبع خبر: https://cert.ir/node/1473