CISA: ismét egy VMware hibára szálltak rá a támadók
A CISA egy kritikus veszélyességű, VMware sebezhetőség miatt adott ki figyelmeztetést.
A CISA az utóbbi időben azt tapasztalta, hogy a VMware vCenter Server egy korábban feltárt sérülékenysége egyre gyakrabban jut szerephez kibertámadásokban. Ezért azzal kapcsolatban védelmi intézkedéseket foganatosított. Ezek értelmében az arra kötelezett amerikai kormányzati szerveknek és ügynökségeknek február 13-ig bezárólag gondoskodniuk kell a hiba megszüntetéséről, vagyis az elérhető frissítések telepítéséről. Noha ez a vállalati szféra számára semmiféle kötelezettséget nem jelent, azért jól rávilágít egy olyan esetleges patch management feladatra, amit szükség esetén célszerű minél előbb elvégezni.
A szóban forgó biztonsági hiba a CVE-2024-37079 azonosítóval rendelkezik, és 2024. június 18-án számolt be róla a Broadcom. Akkor kiderült, hogy a sebezhetőség a VMware vCenter Server azon összetevőjét érinti, amely a DCERPC protokoll támogatásának biztosításáért felel.
A sérülékenység speciálisan összeállított hálózati csomagokkal válhat kihasználhatóvá. A támadónak mindössze hálózati hozzáféréssel kell rendelkeznie a sebezhető VMware vCenter Server példányhoz, és különösebb jogosultságok vagy hitelesítés nélkül aknázhatja ki a sérülékenységben rejlő "lehetőségeket", majd jogosulatlan távoli kódfuttatást végezhet. Ehhez nincs szükség felhasználói interakcióra sem.
-
A Next.js kapcsán egy biztonsági frissítés vált elérhetővé.
-
A PyTorch esetében egy súlyos sérülékenységre derült fény.
-
Az Apache Hadoop HDFS natív kliens egy hibajavítást kapott.
-
Az XWiki egy XSS-típusú sebezhetőséget tartalmaz.
-
A Microsoft soron kívüli frissítést adott ki az Office-hoz.
-
A FreeRDP veszélyes sebezhetőségek derült fény.
-
Az ISC BIND egy közepes veszélyességű hiba miatt kapott frissítést.
-
A Zabbixhoz több biztonsági javítás jelent meg.
-
Magas veszélyességi besorolással ellátott hibákat javítottak a GitLab fejlesztői.
-
Az Oracle Database Serverhez hat patch vált elérhetővé.
A mesterséges intelligencia megjelenése a kártevőkben nem egyszerű technológiai érdekesség, hanem komoly fordulópont.
Az ünnepi időszakban még inkább megnő az online vásárlások száma, ezzel együtt a csalók aktivitása is.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










