Producent oprogramowania do wirtualizacji VMware opublikował najnowszą aktualizację dla vCenter Server 6.7 Update 3t oraz vCenter Server 6.5 Update 3v . W tych wydaniach naprawiona została podatność CVE-2023-34048, która dotyczy luki umożliwiającej wykonanie kodu za pomocą dostępu sieciowego do serwera vCenter i wyzwolenia zapisu poza zakresem w implementacji protokołu DCERPC. Więcej informacji można znaleźć w artykule poniżej.
Aktualizacja głównie skupia się na załataniu luki w zabezpieczeniach umożliwiającą zapis poza granicami w implementacji protokołu DCERPC. Firma VMware oceniła, że powaga tego problemu mieści się w zakresie ważności krytycznej z maksymalnym wynikiem podstawowym CVSSv3 wynoszącym 9,8.
Znany wektor ataku to złośliwy aktor mający dostęp sieciowy do serwera vCenter może wyzwolić zapis poza zakresem, co może potencjalnie prowadzić do zdalnego wykonania kodu.
Więcej informacji dotyczących aktualizacji można znaleźć w dokumentacji technicznej producenta:
Pozdrawiamy,
Zespół B&B
Bezpieczeństwo w biznesie