Most már nem lehet halogatni a vCenter Server frissítését
A VMware a vCenter Server mielőbbi frissítésének fontosságára hívta fel a figyelmet egy interneten megjelent exploit miatt.
Grigory Dorodnov, a Trend Micro ZDI biztonsági kutatója tavaly októberben egy súlyos sebezhetőséget tárt fel a vCenter Server vizsgálatakor. A szakember azonnal jelezte a felfedezését a VMware illetékesei számára, akik rövid időn belül megerősítették, hogy a sérülékenység valóban létezik, és kockázatot jelent. Méghozzá nem is kicsit, hiszen a biztonsági hiba a 10-es fokozatú CVSSv3 skálán 9,8-es értéket kapott, vagyis egyértelműen a kritikus kategóriába került. Emiatt a VMware soron kívüli frissítést adott ki októberben. Sőt olyan régebbi verziókhoz is elérhetővé tette a javítást, amelyekhez hivatalosan már nem járt volna támogatás.
A szóban forgó biztonsági hiba a vCenter Server azon összetevőjében volt kimutatható, amely a DCE/RPC protokoll támogatásának biztosításáért felel. A kihasználásával egy támadó - amennyiben hálózaton keresztül hozzáfér egy sebezhető vCenter Serverhez - jogosulatlan távoli kódfuttatást végezhet, és kompromittálhatja az érintett rendszert.
A napokban a VMware tudomására jutott, hogy az interneten elérhetővé vált egy olyan kód (exploit), amely alkalmas a CVE-2023-34048 azonosítóval ellátott sebezhetőség kihasználására. Ugyan egyelőre arról nem érkeztek hírek, hogy az exploit aktív támadásokban is szerephez jutott volna, de könnyen lehet, hogy ez csak idő kérdése. Ezért most a VMware a vCenter Server mielőbbi frissítésére sarkallja az üzemeltetőket.
-
A Mozilla 40 biztonsági rést foltozott be a Thunderbird levelezőkliensen.
-
A LibreOffice kapcsán hát biztonsági hiba merült fel.
-
Kritikus biztonsági frissítés vált elérhetővé a MySQL Serverhez.
-
Az F5 öt biztonsági hibajavítást adott ki az NGINX kapcsán.
-
A Splunk Enterprise jelentős biztonsági frissítést kapott.
-
A Palo Alto újabb biztonsági javításokat tett elérhetővé a PAN-OS-hez.
-
A Firefox új verziói 42 biztonsági hibajavítással érkeztek meg.
-
A FreeRDP kapcsán hat sérülékenységre derült fény.
-
A phpBB kapcsán egy súlyos sérülékenységre derült fény.
-
A GitLab kapcsán egy 12 biztonsági hiba megszüntetésére lehetőséget adó frissítés látott napvilágot.
Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.
Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










