CISA: ismét egy VMware hibára szálltak rá a támadók

​A CISA egy kritikus veszélyességű, VMware sebezhetőség miatt adott ki figyelmeztetést.
 

A CISA az utóbbi időben azt tapasztalta, hogy a VMware vCenter Server egy korábban feltárt sérülékenysége egyre gyakrabban jut szerephez kibertámadásokban. Ezért azzal kapcsolatban védelmi intézkedéseket foganatosított. Ezek értelmében az arra kötelezett amerikai kormányzati szerveknek és ügynökségeknek február 13-ig bezárólag gondoskodniuk kell a hiba megszüntetéséről, vagyis az elérhető frissítések telepítéséről. Noha ez a vállalati szféra számára semmiféle kötelezettséget nem jelent, azért jól rávilágít egy olyan esetleges patch management feladatra, amit szükség esetén célszerű minél előbb elvégezni.
 
A szóban forgó biztonsági hiba a CVE-2024-37079 azonosítóval rendelkezik, és 2024. június 18-án számolt be róla a Broadcom. Akkor kiderült, hogy a sebezhetőség a VMware vCenter Server azon összetevőjét érinti, amely a DCERPC protokoll támogatásának biztosításáért felel.
 
A sérülékenység speciálisan összeállított hálózati csomagokkal válhat kihasználhatóvá. A támadónak mindössze hálózati hozzáféréssel kell rendelkeznie a sebezhető VMware vCenter Server példányhoz, és különösebb jogosultságok vagy hitelesítés nélkül aknázhatja ki a sérülékenységben rejlő "lehetőségeket", majd jogosulatlan távoli kódfuttatást végezhet. Ehhez nincs szükség felhasználói interakcióra sem.
 
  1. 4

    A Vim kapcsán egy sebezhetőség merült fel.

  2. 5

    A BeyondTrust Remote Support kritikus veszélyességű sebezhetőséget tartalmaz.

  3. 4

    A Google Chrome webböngészőhöz egy jelentős biztonsági frissítés érkezett.

  4. 2

    A Nessus Agent kapcsán egy biztonsági hibát kell javítani.

  5. 3

    Az IBM a Db2 kapcsán két patch-et adott ki.

  6. 4

    Az Apple 57 biztonsági rést foltozott be a macOS operációs rendszeren.

  7. 4

    Az Apple iOS és az iPadOS fontos biztonsági frissítést kapott.

  8. 3

    18 biztonsági hibajavítást tartalmazó frissítés érkezett az Apple watchOS-hez.

  9. 4

    Az Adobe InDesign három sebezhetőség miatt kapott frissítést.

  10. 4

    Nagyon jelentős biztonsági frissítés érkezett az Adobe After Effects szoftverhez.

Partnerhírek
Több helyen használod ugyanazt a jelszót?

Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.

Így vadásznak a kiberbűnözők a téli olimpia szurkolóira

Az idei téli olimpia közeledtével nemcsak a sportolók, hanem a kiberbűnözők is csúcsformába lendülnek – figyelmeztetnek az ESET kiberbiztonsági szakértői.

hirdetés
Közösség