Abuse Melding

Je hebt een klacht over de onderstaande posting:

04-08-2022, 09:43 door Anoniem

Door Anoniem: Uit de bron: Known Attack Vectors A malicious actor with network access to the UI may be able to obtain administrative access without the need to authenticate. Met andere woorden: zorg er voor dat je management interface niet vanaf je productienetwerk bereikbaar is. Maar als (interne) eindgebruikers nou bijv ook vCenter gebruiken ? Dan maken ze indirect ook gebruik van de Identity Manager dacht ik. En dus is vanaf die kant de exploit ook bruikbaar via de UI. Maarja, patchen is vaste prik ondertussen. Jammer voor die uptime SLA dan maar.

Beschrijf je klacht (Optioneel):

captcha