Старый друг лучше новых двух
VMware просит всех удалить свой же аутентификационный плагин.
Всё дело в том, что его поддержка прекратилась ещё 3 года назад, а обнаруженные на этой неделе две критические уязвимости устаревшего плагина для Windows позволяют злоумышленникам проводить атаки типа authentication relay или перехватывать сессии vSphere. Причём для того, чтобы вылечится от уязвимостей необходимо удалить не только плагин, но и соответствующую службу в Windows.
Компания, естественно, уже давно не встраивает плагин в пакеты своих продуктов, но многие админы накручивают его вручную по доброй памяти)
НеКасперский
Post #3576
5.61K
- 😁 23
- 👍 4