مشکل امنیتی در نرم افزار مدیریت یکپارچه سرورهای وی ام ویر وی سنتر

بنابر اعلام شرکت سازنده نرم افزار مجازی سازی سرورهای vmware  . یک باگ امنیتی در آپاچی موجود در سرورهای لینوکس vcenter وجود داشته که اجازه ارسال دستور روی پورت 443 به هکرها میداده و  می توانستند از راه دور دستورهایی را روی سرور اجرا کنند. اطلاعات بیشتر در این لینک موجود است.

به همین دلیل کلیه سرورهای ما که از این نرم افزار استفاده می کردند به اخرین نسخه 7.0.2  اپدیت شدند. 

برای انجام این اپدیت نیاز بود که سرورهای مجازی خاموش بشوند. زمان قطعی ایجاد شده برای اکثر سرورها نیم ساعت بود.  در یکی از سرورها که دسترسی ما قطع شد به دلیل تعطیلی کریسمس تا دیتاسنتر بتواند پاسخگو باشد و دسترسی به سرور را برای ما مجدد ارسال کند حدود 3 ساعت قطعی پیش آمد. آپتایم سرور فوق بالای یک سال بود. یعنی بالای یک سال نه هنگ نه ریست نه قطعی پیش نیامده بود. 

آپتایم سرورها در سال 2021 به صورت زیر بوده است:

اپتایم سرورها در سال 2021

 

برای پشتیبانی در تلگرام میتوانید به ایدی pdhost@  پیام بفرستید.



Wednesday, January 5, 2022





« بازگشت

زبان: