Kritické zraniteľnosti vo VMware vCenter a ESXi 08/26
Spoločnosť Broadcom zverejnila upozornenie na viaceré závažné zraniteľnosti v produktoch VMware vCenter Server a ESXi.
Spoločnosť Broadcom zverejnila upozornenie na viaceré závažné zraniteľnosti v produktoch VMware vCenter Server a ESXi.
Najkritickejšie chyby dosahujú hodnotenie CVSS 9,8 z 10 a môžu viesť k obídeniu autentifikácie, vzdialenému spusteniu škodlivého kódu alebo k preniknutiu z virtuálneho stroja na hostiteľský server.
Úspešné zneužitie môže útočníkovi umožniť získať kontrolu nad virtualizačným prostredím, narušiť prevádzku serverov, odcudziť dáta alebo nasadiť ransomvér.
Najvyššie riziko predstavujú prostredia, v ktorých je vCenter dostupný z internetu, používateľských VLAN alebo širšej internej siete. Ani oddelená management sieť však samotnú zraniteľnosť neodstraňuje.
Broadcom odporúča bezpečnostné aktualizácie nasadiť bezodkladne a neuvádza plnohodnotné náhradné riešenie.
Aktualizácia vCenter spravidla neodstaví bežiace virtuálne stroje, dočasne však nemusí byť dostupné centrálne riadenie. Aktualizácia ESXi hostov zvyčajne vyžaduje reštart.
Spoločnosť CDP dokáže pomôcť s kontrolou zraniteľnosti, návrhom bezpečného postupu aj samotnou aktualizáciou VMware prostredia.
Spoločnosť Broadcom zverejnila upozornenie na viaceré závažné zraniteľnosti v produktoch VMware vCenter Server a ESXi.
Experimentálny AI agent spoločnosti OpenAI dostal úlohu nájsť a zneužiť softvérové zraniteľnosti v kontrolovanom prostredí.
Veeam Software Appliance (v13) zavádza nový spôsob nasadzovania, ktorý výrazne znižuje náklady na jeho prevádzku.
Pošlite nám svoj kontakt a my vám zavoláme späť. Kliknite na tlačidlo vľavo.