Критична вразливість 9,8: VMware Aria Operations for Networks 

Короткі новини про кібербезпеку B2B

Поділіться публікацією

У новому сповіщенні безпеки BSI попереджає про 2 критичні та одну дуже небезпечну вразливість у VMware Aria Operations for Networks. Зловмисник може використати вразливі місця для виконання довільного коду або розкриття інформації.

Критичні вразливості у VMware Aria Operations for Networks мають базові оцінки CVSSv3 9,8 і 9,1. Дуже небезпечна вразливість все ще має значення 8,8. Ці вразливості описані під позначеннями CVE-2023-20887, CVE-2023-20888 і CVE-2023-20889.

BSI попереджає про напади

Виклик BSI вразливості в його консультації з безпеки WID-SEC-2023-138 і застерігає від експлуатації. VMware вже пропонує оновлення, які усувають уразливості. Перша вразливість 9,8 — це вразливість впровадження команд (CVE-2023-20887). Зловмисник із мережевим доступом до VMware Aria Operations for Networks може здійснити атаку з ін’єкцією команд, яка призведе до віддаленого виконання коду.

Друге виправлення стосується вразливості автентифікованої десеріалізації. VMware оцінила серйозність цієї проблеми в критичному діапазоні з максимальною базовою оцінкою CVSSv3 9,1. Зловмисник із мережевим доступом до VMware Aria Operations for Networks і дійсними обліковими даними ролі учасника потенційно може здійснити атаку десеріалізації, яка призведе до віддаленого виконання коду.

Третя уразливість (CVE-2023-20889) може призвести до розголошення інформації. Ця проблема має базовий рівень серйозності CVSSv3 8,8, який вважається дуже небезпечним.

Більше на VMware.com

 


Про VMware

VMware керує світовою цифровою інфраструктурою за допомогою свого корпоративного програмного забезпечення. Рішення компанії в області хмари, мобільності, мережі та безпеки створюють динамічну та ефективну цифрову основу для успіху бізнесу більш ніж 500.000 75.000 корпоративних клієнтів у всьому світі. Їх підтримує всесвітня партнерська мережа VMware, що складається з близько 20 XNUMX партнерів. Компанія, розташована в Пало-Альто, штат Каліфорнія, застосовує свої технологічні інновації як у корпоративних, так і в соціальних цілях протягом понад XNUMX років. Німецький офіс VMware знаходиться в Мюнхені. Для отримання додаткової інформації відвідайте: www.vmware.com/en. VMware і Carbon Black є зареєстрованими товарними знаками та товарними знаками VMware, Inc. або її дочірніх компаній у США та інших країнах.


 

Статті по темі

Звіт: на 40 відсотків більше фішингу в усьому світі

Поточний звіт про спам і фішинг від Касперського за 2023 рік говорить сам за себе: користувачі в Німеччині прагнуть ➡ Читати далі

BSI встановлює мінімальні стандарти для веб-браузерів

BSI переглянув мінімальний стандарт для веб-браузерів для адміністрування та опублікував версію 3.0. Ви можете це запам'ятати ➡ Читати далі

Стелс-шкідливе програмне забезпечення спрямоване на європейські компанії

Хакери атакують багато компаній по всій Європі за допомогою прихованого шкідливого програмного забезпечення. Дослідники ESET повідомили про різке збільшення так званих атак AceCryptor через ➡ Читати далі

ІТ-безпека: основу для LockBit 4.0 знешкоджено

Trend Micro, працюючи з Національним агентством зі злочинності Великобританії (NCA), проаналізували неопубліковану версію, яка перебувала в розробці. ➡ Читати далі

MDR та XDR через Google Workspace

У кафе, терміналі аеропорту чи домашньому офісі – співробітники працюють у багатьох місцях. Однак цей розвиток також несе проблеми ➡ Читати далі

Тест: програмне забезпечення безпеки для кінцевих точок і окремих ПК

Останні результати тестування лабораторії AV-TEST показують дуже хорошу продуктивність 16 визнаних рішень захисту для Windows ➡ Читати далі

ФБР: Звіт про злочини в Інтернеті нараховує збитки на 12,5 мільярдів доларів 

Центр скарг на злочини в Інтернеті ФБР (IC3) опублікував Звіт про злочини в Інтернеті за 2023 рік, який містить інформацію з понад 880.000 тис. ➡ Читати далі

Виявлено HeadCrab 2.0

Кампанія HeadCrab проти серверів Redis, яка триває з 2021 року, продовжує успішно заражати цілі новою версією. Міні-блог злочинців ➡ Читати далі