0

وصله امنیتی برادکام برای رفع آسیب‌پذیری خطرناک وی‌ام‌ویر

بازدید 61

وصله تازه برادکام برای بستن حفره امنیتی در VMware

شرکت Broadcom بالاخره وصله امنیتی مهمی برای نرم افزار VMware منتشر کرده؛ وصله ای که جلوی یک آسیب پذیری خطرناک رو می گیره. این آسیب پذیری صفرروزه مدتیه سر و صدای زیادی به پا کرده بود، مخصوصاً چون گفته می شه توسط گروه های هکری چینی مورد سوءاستفاده قرار گرفته. اهمیت این موضوع وقتی بالا میره که خیلی از سازمان ها و شرکت ها بخش بزرگی از کارهای مجازی سازی شون رو با VMware پیش می برن، پس امنیت این پلتفرم مساویه با امنیت کل شبکه.

طبق گزارش ها، این آسیب پذیری به هکرها اجازه می داد کنترل سیستم های تحت VMware رو تقریبا بدون سختی خاصی به دست بگیرن. برادکام که حالا مالک VMware هم هست، اعلام کرده کاربران باید هرچه سریع تر این وصله تازه رو نصب کنن تا از نفوذ بیشتر جلوگیری بشه.

مطالعه مقاله قبلی در دسته بندی نقد و بررسی با عنوان دوربین جدید OM System برای عکاسی نجومی با کیفیت بالا.

چطور متوجه این حملات شدند؟

کارشناسان امنیت سایبری می گن نشونه های سوءاستفاده از این باگ خیلی زود پیدا شد. گروه های هکری با دسترسی یافتن به حساب های مدیریتی توانسته بودن داده های حساس رو به بیرون منتقل کنن. به همین دلیل وصله برادکام یه آپدیت عادی نیست، بلکه یک واکنش فوری و حیاتی به تهدیدی گسترده محسوب می شه.

کدوم نسخه ها درگیر بودن؟

گزارش ها می گن نسخه های VMware ESXi و چند سرویس اصلی دیگه بیشتر از همه در معرض خطر بودن. این نسخه ها در خیلی از دیتاسنترها و حتی شرکت های کوچک تر استفاده می شن و همین باعث شده گستره ی تهدید وسیع تر باشه.

کاربران باید چه کار کنن؟

اگه از VMware استفاده می کنین، قدم اول اینه که آپدیت منتشر شده توسط Broadcom رو سریع نصب کنید. به جز این، کارشناسان پیشنهاد می کنن تا زمان نصب و بررسی نسخه ها، دسترسی های مدیریتی محدودتر بشه و لاگ ها و گزارش های امنیتی سرورها چک بشن.

واکنش امنیتی در دنیای فناوری

این جور وصله های فوری نشون می ده بازار امنیت سایبری همیشه پر از تهدیدای پنهانه. حتی شرکت بزرگی مثل VMware هم از آسیب پذیری های صفرروزه در امان نیست. Broadcom با این وصله تونست جلوی یه بحران امنیتی بزرگ رو بگیره، ولی نکته اینه که سازمان ها باید یاد بگیرن همواره به روز رسانی رو در اولویت بذارن.

در نهایت، این ماجرا چیز جدیدی رو دوباره یادآوری کرد: هیچوقت امنیت سیستم هاتون رو پشت گوش نندازید. گاهی یک به روزرسانی ساده می تونه جلوی یک فاجعه سنگین رو بگیره.

برای دریافت جدیدترین اخبار تکنولوژی با مجله هوش مصنوعی با ما همراه باشید

نظرات کاربران

  •  چنانچه دیدگاهی توهین آمیز باشد و متوجه نویسندگان و سایر کاربران باشد تایید نخواهد شد.
  •  چنانچه دیدگاه شما جنبه ی تبلیغاتی داشته باشد تایید نخواهد شد.
  •  چنانچه از لینک سایر وبسایت ها و یا وبسایت خود در دیدگاه استفاده کرده باشید تایید نخواهد شد.
  •  چنانچه در دیدگاه خود از شماره تماس، ایمیل و آیدی تلگرام استفاده کرده باشید تایید نخواهد شد.
  • چنانچه دیدگاهی بی ارتباط با موضوع آموزش مطرح شود تایید نخواهد شد.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

بیشتر بخوانید