Krytyczna luka w VMware vCenter umożliwiająca przejście przez katalogi
Krytyczna luka w VMware vCenter umożliwia zdalne wykonanie kodu przez przejście przez katalogi. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 9.8 CRITICAL
- EPSS
- 98.72%
- Aktywnie wykorzystywana
- tak
- Produkt
- VMware vCenter
Co wiadomo
VMware vCenter posiada krytyczną lukę w serwerze Syslog, która pozwala na przejście przez katalogi. Atakujący z dostępem sieciowym do vCenter może wykorzystać tę podatność do wykonania dowolnego kodu.
Wpływ biznesowy
Luka ta stanowi poważne zagrożenie dla środowisk wirtualizacyjnych korzystających z VMware vCenter, umożliwiając zdalne wykonanie kodu przez nieautoryzowanego użytkownika. Może to prowadzić do przejęcia kontroli nad infrastrukturą wirtualną, zakłóceń w działaniu usług oraz potencjalnych strat danych.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji bezpieczeństwa od Broadcom dla VMware vCenter oraz ich wdrożenie. W międzyczasie ogranicz dostęp sieciowy do serwera vCenter, monitoruj logi pod kątem podejrzanej aktywności i przeprowadź ocenę ryzyka. Wsparcie DataHouse obejmuje weryfikację wersji oprogramowania, zarządzanie aktualizacjami oraz pomoc w ograniczaniu ekspozycji sieciowej.