CISA: ismét egy VMware hibára szálltak rá a támadók

​A CISA egy kritikus veszélyességű, VMware sebezhetőség miatt adott ki figyelmeztetést.
 

A CISA az utóbbi időben azt tapasztalta, hogy a VMware vCenter Server egy korábban feltárt sérülékenysége egyre gyakrabban jut szerephez kibertámadásokban. Ezért azzal kapcsolatban védelmi intézkedéseket foganatosított. Ezek értelmében az arra kötelezett amerikai kormányzati szerveknek és ügynökségeknek február 13-ig bezárólag gondoskodniuk kell a hiba megszüntetéséről, vagyis az elérhető frissítések telepítéséről. Noha ez a vállalati szféra számára semmiféle kötelezettséget nem jelent, azért jól rávilágít egy olyan esetleges patch management feladatra, amit szükség esetén célszerű minél előbb elvégezni.
 
A szóban forgó biztonsági hiba a CVE-2024-37079 azonosítóval rendelkezik, és 2024. június 18-án számolt be róla a Broadcom. Akkor kiderült, hogy a sebezhetőség a VMware vCenter Server azon összetevőjét érinti, amely a DCERPC protokoll támogatásának biztosításáért felel.
 
A sérülékenység speciálisan összeállított hálózati csomagokkal válhat kihasználhatóvá. A támadónak mindössze hálózati hozzáféréssel kell rendelkeznie a sebezhető VMware vCenter Server példányhoz, és különösebb jogosultságok vagy hitelesítés nélkül aknázhatja ki a sérülékenységben rejlő "lehetőségeket", majd jogosulatlan távoli kódfuttatást végezhet. Ehhez nincs szükség felhasználói interakcióra sem.
 
  1. 3

    A Zabbix egy biztonsági hiba miatt kapott frissítést.

  2. 4

    A Microsoft kilenc biztonsági rést foltozott be az Edge webböngészőn.

  3. 3

    A QEMU-hoz két biztonsági javítás vált elérhetővé.

  4. 5

    A WordPress egyik népszerű bővítménye kritikus veszélyességű hibát tartalmaz.

  5. 3

    A Cisco ASA egy biztonsági frissítéssel gyarapodott.

  6. 4

    A Google több mint 100 biztonsági javítást adott ki az Androidhoz.

  7. 3

    A Djangohoz újabb biztonsági frissítés vált elérhetővé.

  8. 3

    A WatchGuard Firebox Fireware OS egy biztonsági javítást kapott.

  9. 3

    Súlyos sebezhetőségekre derült fény a Vim kapcsán.

  10. 2

    Az AWS CLI-hez egy biztonsági javítás vált elérhetővé.

Partnerhírek
Váratlan csomagot kaptál? Légy óvatos!

Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.

Több helyen használod ugyanazt a jelszót?

Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.

hirdetés
Közösség