Kritiske VMware sårbarheter krever umiddelbar oppdatering.
Kritiske VMware sårbarheter krever umiddelbar oppdatering
Broadcom har publisert sikkerhetsoppdateringer for fem sårbarheter i VMware vCenter, ESX, Workstation og Fusion. Tre av dem er klassifisert som kritiske og kan gjøre det mulig for angripere å omgå autentisering, kjøre vilkårlig kode eller bryte ut av en virtuell maskin til vertssystemet.
De mest alvorlige sårbarhetene påvirker vCenter og kan utnyttes av en uautentisert angriper med nettverkstilgang. En tredje kritisk feil i VMXNET3-nettverksadapteren kan gi kodekjøring på ESX verten fra en kompromittert virtuell maskin. Broadcom beskriver oppdateringene som en hasteendring og anbefaler at berørte organisasjoner installerer sikkerhetsoppdateringene så raskt som mulig.
Det finnes foreløpig ingen indikasjoner på aktiv utnyttelse, men VMware miljøer er attraktive mål for både ransomware grupper og andre avanserte trusselaktører. Sårbarhetene påvirker også VMware Cloud Foundation, vSphere Foundation og flere telco-produkter.
Prioriter oppdatering av VMware vCenter- og ESX-systemer, og verifiser at administrasjonsgrensesnitt ikke er eksponert mot internett eller ubetrodde nettverk.
No comments:
Post a Comment
Retningslinjer for kommentarer
Alle kommentarer vil bli gjennomlest før de blir publisert. Kommentarer som er usaklige, har støtende eller upassende innhold vil bli slettet av moderator.