VMware, vCenter Server'da kritik kod yürütme kusurunu düzeltiyor

2 yıl önce

VMware, savunmasız sunucularda uzaktan kod yürütme saldırıları elde etmek için kullanılabilecek kritik bir vCenter sunucusu güvenlik açığını düzeltmek için güvenlik güncellemeleri yayınladı.

VCenter Server, VMware'in vSphere Suite için merkezi yönetim merkezidir ve yöneticilerin sanallaştırılmış altyapıyı yönetmesine ve izlemelerine yardımcı olur.

Güvenlik açığı (CVE-2023-34048) Trend Micro'nun Sıfır Günü girişiminden Grigory Dorodnov tarafından bildirilmiştir ve VCenter'ın DCE/RPC protokolü uygulamasında sınır dışı bir zayıflıktan kaynaklanmaktadır.

Yasalı olmayan saldırganlar, kullanıcı etkileşimi gerektirmeyen düşük karmaşık saldırılarda uzaktan sömürebilir. Şirket, CVE-2023-34048 RCE hatasının şu anda saldırılarda kullanıldığına dair hiçbir kanıt olmadığını söylüyor.

Bu sorunu ele alan güvenlik yamalarına artık standart vCenter sunucusu güncelleme mekanizmaları aracılığıyla erişilebilir. Bu hatanın kritik doğası nedeniyle VMware, artık aktif destek altında olmayan birden fazla yaşam sonu ürünleri için yamalar yayınladı.

"VMware, VMware güvenlik danışmanlarında yaşam sonu ürünlerinden bahsetmese de, bu güvenlik açığının kritik şiddeti ve geçici çözüm eksikliği nedeniyle VMware, genellikle vCenter Server 6.7U3, 6.5u3 ve VCF 3.x için bir yama kullanılabilir hale getirmiştir. , "dedi şirket.

"Aynı nedenlerden dolayı, VMware vCenter Server 8.0u1 için ek yamalar yaptı. VCF 5.x için Async vCenter Sunucu Yamaları ve 4.x dağıtımları sağlandı."

Geçici çözüm mevcut olmadığından VMware, yöneticileri depolama ve ağ bileşenleri de dahil olmak üzere vSphere yönetim bileşenlerine ve arayüzlerine ağ çevre erişimini sıkı bir şekilde kontrol etmeye çağırır.

Bu güvenlik açığını hedefleyen saldırılarda potansiyel sömürü ile bağlantılı belirli ağ bağlantı noktaları 2012/TCP, 2014/TCP ve 2020/TCP'dir.

Şirket ayrıca, duyarlı veriler için venter sunucularına yönelik yönetici olmayan ayrıcalıkları olan tehdit aktörleri tarafından kaldırılabilen CVE-2023-34056 olarak izlenen 4.3/10 şiddet CVSS taban skoru ile kısmi bilgi açıklama güvenlik açığı yamaladı.

VMware ayrı bir SSS belgesinde, "Bu acil durum değişikliği olarak kabul edilecek ve kuruluşunuzun hızlı hareket etmeyi düşünmesi gerekiyor." Dedi.

"Bununla birlikte, tüm güvenlik yanıtı bağlama bağlıdır. Kuruluşunuz için doğru eylem yolunu belirlemek için lütfen kuruluşunuzun bilgi güvenliği personeline danışın."

Haziran ayında VMware, kod yürütme ve kimlik doğrulama baypas risklerini hafifleterek birden fazla yüksek aralıklı vCenter sunucusu güvenlik kusurlarını yamaladı.

Aynı hafta, VMware, Çin Devleti bilgisayar korsanları tarafından veri hırsızlığı saldırılarında sömürülen bir ESXI sıfır gününü sabitledi ve müşterileri, ARIA için ARIA Operasyonları Analytics aracında aktif olarak sömürülen bir kritik kusura karşı uyardı.

Solarwinds Access Denetim Çözümü'nde bulunan kritik RCE kusurları

Fidye yazılımı çeteleri artık kritik TeamCity RCE kusurundan yararlanıyor

Dosya İndirmeleri yoluyla RCE saldırılarına maruz kalan Gnome Linux Systems

Hackerlar Kaçırma Citrix NetScaler Oturum Açma Sayfaları Kimlik Bilgilerini Çalmak İçin

Sıfır günlük RCE saldırılarına maruz kalan milyonlarca exim posta sunucusu

Kaynak: Bleeping Computer

More Posts