भारतीय साइबर एजेंसी ने VMware उत्पादों में कई बगों के बारे में चेतावनी दी है


इंडियन कंप्यूटर इमरजेंसी रिस्पांस टीम (सीईआरटी-इन) ने यूजर्स के लिए नए अलर्ट जारी किए हैं, इस बार एंटरप्राइज क्लाउड सर्विस प्रोवाइडर वीएमवेयर के उत्पादों में कई कमजोरियों के बारे में बताया जा रहा है।

CERT-In को VMware ESXi और Cloud Foundation में बग मिले, जिनका उपयोग हमलावर संवेदनशील जानकारी तक पहुंच प्राप्त करने के लिए कर सकते हैं।

“ये कमजोरियां वीएमवेयर ईएसएक्सआई और क्लाउड फाउंडेशन में मौजूद हैं क्योंकि इंटेल और एएमडी प्रोसेसर इसका इस्तेमाल करते हैं। वर्चुअल मशीन तक प्रशासनिक पहुंच वाला एक हमलावर विभिन्न साइड-चैनल सीपीयू दोषों का लाभ उठाकर इन कमजोरियों का फायदा उठा सकता है, ”साइबर एजेंसी ने चेतावनी दी।

वीडियो देखें: कुछ नहीं फोन (1) विस्तृत समीक्षा: क्या अच्छा है और क्या नहीं

इन कमजोरियों का सफल शोषण एक हमलावर को उसी ESXi होस्ट पर रहने वाले हाइपरवाइजर या अन्य वर्चुअल मशीनों के बारे में भौतिक मेमोरी में संग्रहीत संवेदनशील जानकारी तक पहुंच प्राप्त करने की अनुमति दे सकता है।

अन्य ‘ब्रांच टाइप कन्फ्यूजन’ भेद्यता हमलावर को वर्चुअल मशीन तक प्रशासनिक पहुंच के साथ विभिन्न साइड-चैनल सीपीयू दोषों का लाभ उठाने में मदद कर सकती है।

साइबर एजेंसी ने उपयोगकर्ताओं को कंपनी द्वारा प्रदान किए गए उचित अपडेट को लागू करने का सुझाव दिया है।

मई में, चिप और सॉफ्टवेयर निर्माता ब्रॉडकॉम ने 61 अरब डॉलर के नकद और स्टॉक सौदे में वीएमवेयर हासिल करने की घोषणा की।

सीईआरटी-इन ने एडोब फोटोशॉप और एक्रोबैट में ताजा बग की भी सूचना दी जो एक हमलावर को मनमाने कोड को निष्पादित करने और लक्षित सिस्टम पर संवेदनशील जानकारी प्राप्त करने की अनुमति दे सकता है।

“इन कमजोरियों एडोब फोटोशॉप में एक अप्रारंभीकृत सूचक तक पहुंच और उपयोग के बाद-मुक्त त्रुटि के कारण मौजूद हैं। एक हमलावर पीड़ित को लक्षित प्रणाली पर एक विशेष रूप से तैयार किए गए दस्तावेज़ को खोलने के लिए राजी करके इन कमजोरियों का फायदा उठा सकता है, ”साइबर एजेंसी ने कहा।

सभी नवीनतम समाचार, ब्रेकिंग न्यूज पढ़ें, शीर्ष वीडियो देखें और लाइव टीवी यहां देखें।

News India24

Recent Posts

हंसी फ्लिक ला लीगा के गौरव के बाद बार्सिलोना के अनुबंध को 2028 तक बढ़ाने पर सहमत हैं

बार्सिलोना के मैनेजर हांसी फ्लिक ने मंगलवार को पुष्टि की कि वह कैटलन के दिग्गजों…

41 minutes ago

अन्नाद्रमुक के बागी विधायकों ने विजय का समर्थन किया, ईपीएस दबाव में, फ्लोर टेस्ट आगे: तमिलनाडु सरकार के लिए आगे क्या?

आखरी अपडेट:12 मई, 2026, 18:41 IST30 विधायकों वाला एक विद्रोही अन्नाद्रमुक गुट महत्वपूर्ण शक्ति परीक्षण…

59 minutes ago

घर से काम करते समय इंटरनेट या बिजली कटौती की तैयारी कैसे करें?

आखरी अपडेट:12 मई, 2026, 18:21 ISTबैकअप कार्य स्थानों को रखने से लेकर पावर बैंक, हॉटस्पॉट…

1 hour ago

जैकलिन फर्नांडीज के यू-टर्न मनी लॉन्ड्रिंग मामले में सरकारी गवाह बने से इनकार, सुकेश चंद्रशेखर केस में नया अपडेट

अभिनेत्री जैकलिन फर्नांडीस ने मंगलवार को 200 करोड़ रुपये की मनी लॉन्ड्रिंग केएस में सरकारी…

1 hour ago

1 नाम से बनी 3 फिल्में, पहली और दूसरी हिट, तीसरी सुपरहिट सुपरहिट, अब नए पार्ट पर रिकॉर्ड ने करोड़ों का स्कोर बनाया

बॉलीवुड की कई फ़्रैंचाइज़ी फ़िल्में लोगों की पसंद बनी हुई हैं, लेकिन उनमें से कुछ…

2 hours ago

एलडीएफ ने केरल के मुख्यमंत्री को चुनने में देरी पर कांग्रेस के नेतृत्व वाले यूडीएफ को फटकार लगाई: ‘लोगों के फैसले का सम्मान करें’

तिरुवनंतपुरम: लेफ्ट डेमोक्रेटिक फ्रंट (एलडीएफ) ने मंगलवार को केरल के अगले मुख्यमंत्री के चयन में…

2 hours ago