اخطار: VMware vCenter و Kemp LoadMaster تحت بهره برداری فعال هستند.
- چهارشنبه, ۲۱ آذر ۱۴۰۳، ۱۲:۰۷ ب.ظ
🔹نقصهای امنیتی اصلاحشدهای که Progress Kemp LoadMaster و VMware vCenter Server را تحت تأثیر قرار میدهند، تحت بهرهبرداری فعال در طبیعت قرار گرفتهاند.
🔸آژانس امنیت سایبری و امنیت زیرساخت ایالات متحده (CISA) روز دوشنبه CVE-2024-1212 (امتیاز CVSS: 10.0)، یک آسیب پذیری امنیتی با حداکثر شدت در Progress Kemp LoadMaster را به کاتالوگ آسیب پذیری های مورد سوء استفاده شناخته شده (KEV) اضافه کرد. در فوریه 2024 توسط Progress Software به آن پرداخته شد.
🔹 و Progress Kemp LoadMaster حاوی یک آسیبپذیری تزریق فرمان سیستمعامل است که به مهاجم از راه دور و احراز هویت نشده اجازه میدهد تا از طریق رابط مدیریت LoadMaster به سیستم دسترسی