VMware, Eylül 2024'ten itibaren ilk yamada doğru şekilde sabit olmayan kritik bir VMware vCenter Server uzaktan kod yürütme güvenlik açığı olan CVE-2024-38812 için başka bir güvenlik güncellemesi yayınladı.
Kusur kritik olarak derecelendirilmiştir (CVSS v3.1 skoru: 9.8) ve vCenter'ın DCE/RPC protokolü uygulamasında bir yığın taşma zayıflığından kaynaklanmakta, vCenter sunucusunu ve onu içeren tüm ürünleri vSphere ve Cloud Foundation gibi etkiler.
Özellikle hazırlanmış bir ağ paketi alındığında uzaktan kod yürütme tetiklendiğinden, kusur kullanıcı etkileşimi gerektirmez.
Güvenlik açığı, Çin'in 2024 Matris Kupası Hacking Yarışması sırasında TZL güvenlik araştırmacıları tarafından keşfedildi ve kullanıldı. Araştırmacılar ayrıca VMware vCenter'ı etkileyen yüksek şiddetli bir ayrıcalık artış kusuru olan CVE-2024-38813'ü açıkladılar.
Bu iki güvenlik açığı üzerindeki güvenlik danışmanlığının güncellenmesinde VMware, önceki düzeltmeler RCE kusurunu doğru bir şekilde düzeltmediği için vCenter 7.0.3, 8.0.2 ve 8.0.3 için yeni yamaların yayınlanması gerektiğini söylüyor.
"VMware by Broadcom, 17 Eylül 2024'te yayınlanan vCenter yamalarının CVE-2024-38812'yi tam olarak ele almadığını belirledi."
"Tüm müşteriler şu anda yanıt matrisinde listelenen yamaları uygulamaya teşvik edilmektedir."
En son güvenlik güncellemeleri VMware VCenter Server 8.0 U3D, 8.0 U2E ve 7.0 U3T'de bulunabilir.
VSphere 6.5 ve 6.7 gibi destek sonu tarihlerini aşan eski ürün sürümleri etkilenmiş olarak doğrulanır, ancak güvenlik güncellemeleri almaz.
Her iki kusur için hiçbir geçici çözüm mevcut değildir, bu nedenle etkilenen kullanıcıların en son güncellemeleri mümkün olan en kısa sürede uygulaması önerilir.
VMware, söz konusu kusurların vahşi doğada henüz herhangi bir rapor almadığını veya gözlemlenmediğini belirtiyor.
Daha fazla bilgi için, bazı noktaları netleştirmeye yardımcı olmak için bültenin refakatçisi olarak yayınlanan bu Soru -Cevap'a göz atın.
Tehdit aktörleri genellikle ayrıcalıkları yükseltmek veya sanal makinelere erişim elde etmek için VMware vCenter kusurlarını hedeflediğinden, bu yeni güvenlik güncellemeleri mümkün olan en kısa sürede uygulanmalıdır.
Yılın başında Mantiant, Çin devlet destekli bilgisayar korsanlarının UNC3886 olarak izlendiğini açıkladı ve vCenter sunucusunda kritik bir güvenlik açığı olan CVE-2023-34048'den, arka kapı vmware ESXI sanal makineleri sıfır gün olarak kritik bir güvenlik açığı.
Yeni tarayıcı, Cups RCE saldırılarına maruz kalan Unix sunucuları Linux'u bulur
HPE Aruba ağ oluşturma, erişim noktalarını etkileyen kritik kusurları düzeltir
Cisa aktif olarak sömürülen Apache devgraph-server hatası konusunda uyarıyor
Broadcom, VMware vCenter Server'da kritik RCE hatasını düzeltir
Apache, Critical ofBiz Uzaktan Kod Yürütme Güvenlik Açığı
Kaynak: Bleeping Computer