Критична вразливість обходу шляху в VMware vCenter від Broadcom
Критична вразливість обходу шляху в VMware vCenter дозволяє виконувати довільний код. Рекомендується оновлення та обмеження доступу.
- CVSS
- 9.8 CRITICAL
- EPSS
- 98.72%
- Активно використовується
- так
- Продукт
- VMware vCenter
Що відомо
У VMware vCenter виявлено критичну вразливість обходу шляху в сервері Syslog, що дозволяє зловмиснику з мережею доступом виконувати довільний код. Ця проблема має високий рівень небезпеки з оцінкою CVSS 9.8.
Бізнес-вплив
Вразливість може призвести до повного компрометації системи VMware vCenter, що впливає на управління віртуалізацією та інфраструктурою. Для операторів ІТ це означає ризик втрати контролю над віртуальними середовищами та потенційні перебої в роботі бізнес-процесів.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень від Broadcom для VMware vCenter та застосувати їх. Якщо патчі недоступні, слід обмежити мережевий доступ до vCenter, провести аналіз журналів на предмет підозрілої активності та пріоритезувати усунення вразливості. DataHouse підтримує перевірку версій та допомагає у зниженні мережевої експозиції для захисту вашої інфраструктури.