VMware szerverek tízezrei vannak veszélyben

Több tízezer olyan VMware szerver érhető el az internet felől, amelyekre még mindig nem kerültek fel a nemrégen kiadott, kritikus fontosságú patch-ek.
 

A Microsoft Threat Intelligence Center biztonsági kutatói jelezték elsőként a Broadcom felé, hogy egy olyan biztonsági hibára akadtak, amely már kibertámadásokban is szerephez jut, azaz nulladik napi hibának minősül. A Broadcom kivizsgálta a bejelentést, és megállapította, hogy a CVE-2025-22224 azonosítóval ellátott sérülékenység valóban komoly kockázatot jelent. Ráadásul a vállalat két további biztonsági résre is ráakadt, amelyek kihasználása szintén megkezdődött már a netes alvilág berkein belül.
 
A Broadcom elérhetővé tette a hibajavításokhoz szükséges patch-eket, és jelezte, hogy azokat a következők esetében szükséges telepíteni:
  • VMware ESXi
  • VMware Workstation
  • VMware Fusion
  • VMware Cloud Foundation
  • VMware Telco Cloud Platform
  • VMware Telco Cloud Infrastructure
 
A Microsoft által jelzett (puffertúlcsordulási hibára visszavezethető) VCMI-sérülékenység azért kapott kritikus veszélyességi besorolást, mert a kihasználásával a vendég rendszerekről olyan támadások kezdeményezhetők, amelyek a hoszt rendszert is veszélyeztetik. Ehhez a támadónak a vendég virtuális géphez rendszergazdai hozzáféréssel kell rendelkeznie, és ha ez adott, akkor kártékony kódokat futtathat le a VMX-folyamat emelt szintű jogosultságaival a kiszolgálón.
 
A Shadowserver Foundation szerint jelenleg több mint 30 ezer olyan szerver működik világszerte, amelyek az internet felől elérhetők, és még nem telepítették fel azokra az üzemeltetők a szükséges frissítéseket. Mindez pedig széles körű támadásoknak ágyazhat meg, hiszen nagyon komoly támadási felületről van szó.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    Az Apple a macOS 27 kiadásával rengeteg sebezhetőséget szüntetett meg.

  2. 4

    Az Apple a iOS 27 és iPadOS 27 sok sebezhetőséget szüntet meg

  3. 4

    Az Apple megközelítőleg 100 biztonsági rést foltozott be a watchOS-en.

  4. 4

    Az Oracle 11 biztonsági rést foltozott be a Database Serveren.

  5. 3

    A PyPDF-hez több biztonsági javítás vált elérhetővé.

  6. 4

    Az IBM biztonsági frissítést adott ki az Informix Dynamic Serverhez.

  7. 4

    A Moodle-hoz 11 biztonsági hibajavítás vált elérhetővé.

  8. 4

    Az IBM Db2 kapcsán biztonsági frissítések váltak elérhetőv

  9. 4

    A Google újabb 230 biztonsági rést foltozott be a Chrome webböngészőn.

  10. 4

    A Fortinet hibajavításokat tett közzé a FortiOS-hez.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség