VMWare phát hành bản vá cho lỗ hổng RCE nghiêm trọng trên vCenter Server

0
0

 - VMWare vừa phát hành bản cập nhật bảo mật nhằm khắc phục một lỗ hổng nghiêm trọng trên vCenter Server, cho phép đối tượng tấn công thực thi mã từ xa trên các hệ thống bị ảnh hưởng.

Lỗ hổng nghiêm trọng có mã CVE-2023-34048 (Điểm CVSS: 9.8) là một lỗ hổng ghi ngoài phạm vi (out-of-bounds write) trong việc thực hiện giao thức DCE/RPC. Cụ thể, đối tượng tấn công có quyền truy cập mạng vào vCenter Server để gây ra một lỗ hổng ghi ngoài phạm vi, qua đó dẫn đến việc thực thi mã từ xa.

 

VMWare thông báo rằng hiện không có biện pháp tạm thời nào để khắc phục lỗ hổng này, bởi vậy, người dùng cần phải cập nhật bản vá cho các phiên bản bị ảnh hưởng, bao gồm:

- VMware vCenter Server 8.0 (8.0U1d hoặc 8.0U2)

- VMware vCenter Server 7.0 (7.0U3o)

- VMware Cloud Foundation 5.x và 4.x

Hiện tại, VMWare đang phát triển một bản vá cho vCenter Server 6.7U3, 6.5U3 và VCF 3.x. Bản vá này cũng đã giải quyết lỗ hổng CVE-2023-34056 (Điểm CVSS: 4.3), một lỗ hổng gây lộ lọt thông tin một phần ảnh hưởng đến vCenter Server, cho phép người tấn công truy cập vào dữ liệu mà không cần quyền của quản trị viên.

Để bảo vệ thông tin trên hệ thống của cơ quan và doanh nghiệp, khuyến nghị các đơn vị cần cập nhật bản vá này sớm nhất có thể để tránh nguy cơ xảy ra sự cố bảo mật.

PV


Ý kiến bạn đọc


Giá vàng thế giới giảm, vàng nhẫn tròn trơn bật tăng

(VnMedia) - Chốt phiên giao dịch rạng sáng nay (29/6), giá vàng giao ngay tại thị trường New York đã đảo chiều giảm nhẹ. Trong nước, chiều qua, giá vàng nhẫn tròn trơn của Bảo Tín Minh Châu lại bật tăng 200 nghìn đồng/lượng.

Việt Nam: Điểm nóng mới của thị trường trung tâm dữ liệu châu Á - Thái Bình Dương

(VnMedia) - Trên bản đồ thị trường trung tâm dữ liệu châu Á - Thái Bình Dương, Việt Nam đang tăng trưởng nhanh chóng, được thúc đẩy bởi các sáng kiến của Chính phủ và nhu cầu tăng cao từ các nhà đầu tư nước ngoài. 

Đã có hơn 12 triệu lượt sử dụng VNeID để đăng nhập ứng dụng VssID - BHXH số

(VnMedia) - Từ ngày 1/7 tới, tài khoản định danh điện tử VNeID là tài khoản duy nhất trong thực hiện thủ tục hành chính, cung cấp dịch vụ công trực tuyến trên môi trường điện tử. BHXH Việt Nam đã và đang tập trung nguồn lực để triển khai thống nhất tài khoản VNeID trong thực hiện dịch vụ công trực tuyến...

VNPT tặng iPhone 15 cho khách hàng đăng ký dịch vụ qua oneSME

(VnMedia) - Khi khách hàng hoàn thành mua các sản phẩm có giá trị từ 100.000 VNĐ trở lên trên oneSME trong thời gian diễn ra chương trình ưu đãi sẽ nhận được một mã dự thưởng để tham gia chương trình bốc thăm may mắn…

Giá vàng thế giới bật tăng, vàng nhẫn tròn trơn tiếp tục giảm

(VnMedia) - Chốt phiên giao dịch rạng sáng nay (28/6), giá vàng giao ngay tại thị trường New York đã bất ngờ đảo chiều giảm tới hơn 28 USD/ounce. Trong nước, chiều qua, giá vàng nhẫn tròn trơn của Bảo Tín Minh Châu cũng để mất 100 nghìn đồng/lượng.