Sürgőssé vált a VMware Tools frissítése

​Mind nagyobb kockázatot jelent a múlt hónapban napvilágra került VMware Tools sebezhetőség.
 

A CISA a CVE-2025-41244 azonosítóval ellátott VMware sebezhetőséget azonnali hatállyal felvette az ügynevezett KEV (Known Exploited Vulnerabilities Catalog) katalógusába, és egyúttal 2025. november 20-ig adott haladékot az arra kötelezett amerikai kormányzati intézményeknek, ügynökségeknek a sérülékenység megszüntetésére. Noha ez a kötelezettség nem terjed ki a piaci szereplőkre, azért felhívja a figyelmet a kockázatokra és a teendőkre. 

A szóban forgó sebezhetőségről a Broadcom idén szeptemberben adott tájékoztatást, és tette elérhetővé a hibajavításhoz szükséges patch-eket. A VMware Tools és a VMware Aria Operations esetében jelen levő biztonsági rés lokális módon válhat kihasználhatóvá, de nem szükséges hozzá adminisztrátori jogosultság. A sérülékenység ugyanis jogosultsági szint emelést segít elő, ami aztán virtuális gépeken történő, root szintű, jogosulatlan kódfuttatáshoz vezethet.

A sérülékenységet az NVISO biztonsági cég fedezte fel, és jelezte azt a Broadcomnak. Egyúttal egy exploitot is készített a sebezhetőség kockázatainak demonstrálásához. Ugyanakkor az is kiderült, hogy a biztonsági hiba bizonyos körökben már régebb óta ismert volt: Kínából induló kibertámadásokban is szerephez jutott 2024 októberében.
 
  1. 3

    Az IBM Tivoli Monitoring két biztonsági hibát tartalmaz.

  2. 4

    Az ASUS fontos firmware frissítéseket adott ki a routereihez.

  3. 3

    A Keras esetében egy újabb biztonsági hibára derült fény.

  4. 4

    Az IBM harminc biztonsági rést foltozott be a QRadar SIEM-en.

  5. 3

    Az Apache Cassandra egy biztonsági frissítést kapott.

  6. 4

    11 biztonsági rést foltozott be a Google a ChromeOS operációs rendszeren.

  7. 3

    Az IBM biztonsági réseket foltozott be a Security SOAR-on.

  8. 3

    A Wireshark kapcsán újabb két sebezhetőségre derült fény.

  9. 4

    Az Asus AiCloud két biztonsági hibát tartalmaz.

  10. 3

    A SonicWall SonicOS-hez egy biztonsági frissítés érkezett

Partnerhírek
Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

​Iskolakezdés: így készítsük fel a gyerekek első telefonját vagy laptopját

Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.

hirdetés
Közösség