Skip to content

VMware Avi Load Balancer: autentimislünk võimaldab juurdepääsukaitsest mööda hiilida

Lühidalt: VMware Avi Load Balanceris leidub turvaauke, mille abil ründajad saavad autentimisest ja autoriseerimisest mööda hiilida.

VMware on avaldanud teabe mitme Avi Load Balanceri turvaaugu kohta, sealhulgas kriitiliste kohta, mis võimaldavad autentimisest ja autoriseerimisest mööda pääseda. See kujutab endast riski eelkõige tootmiskeskkondade koormusjaotusinfrastruktuurile võrgu perimeetri tasandil.

VMware avaldas Avi Load Balanceris kriitilise raskusastmega turvaaugud. Need võimaldavad ründajatel autentimis- ja autoriseerimismehhanismidest mööda hiilida, mis annab otsese juurdepääsu kaitstud süsteemidele ilma kehtivate sisselogimisandmeteta.

Avi Load Balancerit kasutatakse tootmiskeskkondades tüüpiliselt kesksete võrguseadmetena — sageli on sellel juurdepääs kriitilistele rakendustele ja infrastruktuurile. Kui ründajal õnnestub sellel tasandil autentimisest mööda hiilida, saab ta manipuleerida andmeliiklust, pealt kuulata päringuid või muuta süsteemi seadistusi.

Infoturbejuhid peaksid viivitamatult kontrollima, millised Avi Load Balanceri versioonid on kasutusel, ning paigaldama VMware pakutavad turvavärskendused. Riski saab kuni paikade kättesaadavuse või paigaldamiseni vähendada ajutiste meetmetega, näiteks piirates juurdepääsu haldusliidestele või kehtestades täiendavad seirereeglid autentimiskatsete tuvastamiseks.


Allikas: www.heise.de · Avaldatud 17. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.

Share on: