MOB(Managed Object Browser)는 VMkernel 개체 모델을 탐색하는 방법을 제공하는 vSphere 유틸리티입니다. 그러나 MOB를 사용하여 호스트 구성을 변경할 수 있기 때문에 공격자는 이 인터페이스를 사용하여 악의적인 구성 변경이나 작업을 수행할 수 있습니다. 디버깅 목적에만 MOB를 사용하고 운영 시스템에서는 비활성화합니다.
MOB는 기본적으로 비활성화되어 있습니다. 하지만 특정 태스크(예: 시스템에서 이전 인증서 추출)의 경우 MOB를 사용해야 합니다. 다음과 같이 MOB를 활성화 및 비활성화할 수 있습니다.