🔥 UBND xã Kroong, thành Phố Kon Tum đã đăng ký tín nhiệm. 🔥                    🔥 Trường Tiểu học Vinh Quang đã đăng ký tín nhiệm. 🔥                    🔥 Trường Đại học Kinh tế Kỹ thuật - Công nghiệp đã đăng ký tín nhiệm. 🔥                    🔥 Sở Tư pháp tỉnh Lâm Đồng đã đăng ký tín nhiệm. 🔥                    🔥 Trang Thông tin về Phổ biến, giáo dục pháp luật tỉnh Lâm Đồng đã đăng ký tín nhiệm. 🔥                   

Cảnh báo: Đã có mã khai thác cho lỗ hổng VMware vRealize RCE nghiêm trọng. Vá ngay!

11/07/2023

VMware đang cảnh báo khách hàng rằng mã khai thác cho một lỗ hổng nghiêm trọng trong VMware Aria Operations for Logs, công cụ phân tích giúp quản trị viên quản lý dữ liệu nhật ký (log) của cơ sở hạ tầng và ứng dụng trong môi trường quy mô lớn, hiện đã có sẵn.

Lỗ hổng có định danh CVE-2023-20864, đã được vá vào tháng 4, cho phép kẻ tấn công không cần xác thực có thể thực thi mã từ xa trên các thiết bị chưa được vá.

Việc khai thác không yêu cầu tương tác của người dùng. Tấn công thành công cho phép các tác nhân đe dọa thực thi mã tùy ý với quyền root.

Trong bản cập nhật cho tư vấn bảo mật ban đầu, VMware lưu ý rằng "mã khai thác cho CVE-2023-20864 hiện đã có sẵn". "CVE-2023-20864 là một sự cố nghiêm trọng cần được vá ngay lập tức theo hướng dẫn trong tư vấn".

Vào tháng 4, VMware cũng đã phát hành các bản cập nhật bảo mật để giải quyết một lỗ hổng command injection ít nghiêm trọng hơn (CVE-2023-20865) có thể cho phép kẻ tấn công với quyền quản trị thực thi các lệnh tùy ý với quyền root trên các thiết bị dễ bị tấn công.

Cả hai lỗ hổng đã được khắc phục với việc phát hành VMware Aria Operations for Logs 8.12. Hiện chưa có bằng chứng nào cho thấy việc khai thác trong các cuộc tấn công.

Gần đây, VMware cũng đã đưa ra một cảnh báo khác về một lỗ hổng nghiêm trọng hiện đã được vá (CVE-2023-20887) trong VMware Aria Operations for Networks (trước đây là vRealize Network Insight), cho phép thực thi lệnh từ xa với tư cách là người dùng root và đang bị khai thác trong các cuộc tấn công.

Quản trị viên nên nhanh chóng áp dụng bản vá cho CVE-2023-20864 để giảm thiểu nguy cơ bị tấn công.

Mặc dù số lượng phiên bản VMware vRealize tiếp xúc trực tuyến tương đối thấp, tuy nhiên, điều quan trọng cần lưu ý là những kẻ tấn công thường lợi dụng các lỗ hổng khác trong các thiết bị trong mạng để giành được quyền truy cập vào mạng nội bộ. Do đó, ngay cả các thiết bị VMware được cấu hình phù hợp nhưng vẫn còn lỗ hổng có thể trở thành mục tiêu hấp dẫn trong cơ sở hạ tầng nội bộ của các tổ chức mục tiêu.

Nguồn: bleepingcomputer.com.

scrolltop