CDP EVENT: IT infraštruktúra pod kontrolou
Ako zvýšiť odolnosť IT infraštruktúry bez rozsiahleho projektu, ochrániť zálohy pred zmazaním alebo zašifrovaním a správne reagovať na zmeny licencovania VMware?
Spoločnosť Broadcom zverejnila upozornenie na viaceré závažné zraniteľnosti v produktoch VMware vCenter Server a ESXi.
Najkritickejšie chyby dosahujú hodnotenie CVSS 9,8 z 10 a môžu viesť k obídeniu autentifikácie, vzdialenému spusteniu škodlivého kódu alebo k preniknutiu z virtuálneho stroja na hostiteľský server.
Úspešné zneužitie môže útočníkovi umožniť získať kontrolu nad virtualizačným prostredím, narušiť prevádzku serverov, odcudziť dáta alebo nasadiť ransomvér.
Najvyššie riziko predstavujú prostredia, v ktorých je vCenter dostupný z internetu, používateľských VLAN alebo širšej internej siete. Ani oddelená management sieť však samotnú zraniteľnosť neodstraňuje.
Broadcom odporúča bezpečnostné aktualizácie nasadiť bezodkladne a neuvádza plnohodnotné náhradné riešenie.
Aktualizácia vCenter spravidla neodstaví bežiace virtuálne stroje, dočasne však nemusí byť dostupné centrálne riadenie. Aktualizácia ESXi hostov zvyčajne vyžaduje reštart.
Spoločnosť CDP dokáže pomôcť s kontrolou zraniteľnosti, návrhom bezpečného postupu aj samotnou aktualizáciou VMware prostredia.
Ako zvýšiť odolnosť IT infraštruktúry bez rozsiahleho projektu, ochrániť zálohy pred zmazaním alebo zašifrovaním a správne reagovať na zmeny licencovania VMware?
Spoločnosť Broadcom zverejnila upozornenie na viaceré závažné zraniteľnosti v produktoch VMware vCenter Server a ESXi.
Experimentálny AI agent spoločnosti OpenAI dostal úlohu nájsť a zneužiť softvérové zraniteľnosti v kontrolovanom prostredí.
Pošlite nám svoj kontakt a my vám zavoláme späť. Kliknite na tlačidlo vľavo.