CISA: ismét egy VMware hibára szálltak rá a támadók

​A CISA egy kritikus veszélyességű, VMware sebezhetőség miatt adott ki figyelmeztetést.
 

A CISA az utóbbi időben azt tapasztalta, hogy a VMware vCenter Server egy korábban feltárt sérülékenysége egyre gyakrabban jut szerephez kibertámadásokban. Ezért azzal kapcsolatban védelmi intézkedéseket foganatosított. Ezek értelmében az arra kötelezett amerikai kormányzati szerveknek és ügynökségeknek február 13-ig bezárólag gondoskodniuk kell a hiba megszüntetéséről, vagyis az elérhető frissítések telepítéséről. Noha ez a vállalati szféra számára semmiféle kötelezettséget nem jelent, azért jól rávilágít egy olyan esetleges patch management feladatra, amit szükség esetén célszerű minél előbb elvégezni.
 
A szóban forgó biztonsági hiba a CVE-2024-37079 azonosítóval rendelkezik, és 2024. június 18-án számolt be róla a Broadcom. Akkor kiderült, hogy a sebezhetőség a VMware vCenter Server azon összetevőjét érinti, amely a DCERPC protokoll támogatásának biztosításáért felel.
 
A sérülékenység speciálisan összeállított hálózati csomagokkal válhat kihasználhatóvá. A támadónak mindössze hálózati hozzáféréssel kell rendelkeznie a sebezhető VMware vCenter Server példányhoz, és különösebb jogosultságok vagy hitelesítés nélkül aknázhatja ki a sérülékenységben rejlő "lehetőségeket", majd jogosulatlan távoli kódfuttatást végezhet. Ehhez nincs szükség felhasználói interakcióra sem.
 
  1. 3

    A Next.js kapcsán egy biztonsági frissítés vált elérhetővé.

  2. 4

    A PyTorch esetében egy súlyos sérülékenységre derült fény.

  3. 2

    Az Apache Hadoop HDFS natív kliens egy hibajavítást kapott.

  4. 3

    Az XWiki egy XSS-típusú sebezhetőséget tartalmaz.

  5. 4

    A Microsoft soron kívüli frissítést adott ki az Office-hoz.

  6. 4

    A FreeRDP veszélyes sebezhetőségek derült fény.

  7. 3

    Az ISC BIND egy közepes veszélyességű hiba miatt kapott frissítést.

  8. 3

    A Zabbixhoz több biztonsági javítás jelent meg.

  9. 4

    Magas veszélyességi besorolással ellátott hibákat javítottak a GitLab fejlesztői.

  10. 4

    Az Oracle Database Serverhez hat patch vált elérhetővé.

Partnerhírek
Beköszöntött az MI-vezérelt zsarolóvírusok korszaka

A mesterséges intelligencia megjelenése a kártevőkben nem egyszerű technológiai érdekesség, hanem komoly fordulópont.

Ünnepi akciók vagy csapdák

Az ünnepi időszakban még inkább megnő az online vásárlások száma, ezzel együtt a csalók aktivitása is.

hirdetés
Közösség