Veszélyes biztonsági rést foltozott be a VMware
A VMware kritikus fontosságú frissítéseket adott ki a vCenterhez. A hibajavításokat minél előbb érdemes telepíteni.
Ahogy arról a Biztoságportál Prémiumon tegnap már beszámoltunk, a VMware összesen két sebezhetőséget javított a vCenter Server kapcsán. Ezek közül az egyik kritikus, míg a másik közepes veszélyességi besorolást kapott. A több kockázatot hordozó sérülékenység (CVE-2021-21985) akár távolról is kihasználhatóvá válhat. Alapvetően jogosulatlan távoli kódfuttatáshoz és parancsvégrehajtáshoz járulhat hozzá, ezáltal az érintett rendszerek kompromittálását segítheti elő. A másik sebezhetőség pedig authentikációs mechanizmusok megkerülésére ad módot.
A 360 Noah Lab által felfedezett kritikus hiba a Virtual SAN Health Check bővítményben található. A cég szerint a biztonsági rés kiaknázásához nem kell különösebben komplikált támadásokat kidolgozni és végrehajtani. Az is elegendő, ha a támadó valamilyen módon (például a 443-as porton keresztül) hozzáfér a sebezhető kiszolgálóhoz. Ezt követően előzetes hitelesítés és felhasználói közreműködés nélkül tud visszaéléseket elkövetni. A problémákat tetézi, hogy az érintett bővítmény alapértelmezetten települ a vCenter környezetekbe, és a hiba kihasználhatósága szempontjából nem számít, hogy az éppen aktív vagy inaktív állapotban van-e. Ezért a vállalat külön felhívta a figyelmet arra, hogy a kiegészítő kikapcsolása nem oldja meg a problémát, és nem csökkenti a kockázatokat.
„A mostani frissítések egy kritikus veszélyességű sebezhetőséget is megszüntetnek, ezért azok telepítését azonnal fontolóra kell venni" - nyilatkozta Bob Plankers a VMware szakembere.
Prémium előfizetéssel!
-
A GLPI legújabb verziója két biztonsági rést foltoz be.
-
A GitLab CE/EE összesen tizenegy sérülékenység miatt kapott újabb frissítést.
-
A PostgreSQL legújabb verziói 11 biztonsági hibajavítást tartalmaznak.
-
Az ImageMagick számos sérülékenyég következtében kapott frissítést.
-
Az Apache Tomcathez elérhetővé váltak a legújabb biztonsági frissítések.
-
Az NGINX egy 16 éve létező biztonsági hiba miatt kapott frissítést.
-
A Microsoft egy kritikus veszélyességű, nulladik napi hibáról számolt be az Exchange Server kapcsán.
-
Kritikus veszélyességű sérülékenység található az Eximben.
-
A Samba frissítésével három biztonsági hiba szüntethető meg.
-
Az Adobe három hibajavítást adott ki a Adobe Premiere alkalmazásához.
Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.
Az Apple Pay az egyik legnépszerűbb mobilfizetési szolgáltatás világszerte: becslések szerint több százmillió felhasználóval és évente több ezermilliárd dollárnyi tranzakcióval.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











