VMware, saldırganların kodu kök olarak çalıştırmasına izin veren hatayı vrealize hatası

3 yıl önce

VMware, uzak saldırganların savunmasız cihazlarda uzaktan yürütülmesini sağlayan kritik bir VRealize Log Insight güvenlik açığı ele aldı.

Artık günlükler için VMware ARIA işlemleri olarak bilinen bu günlük analiz aracı, büyük ölçekli ortamlarda terabaytların uygulama ve altyapı günlüklerini yönetmeye yardımcı olur.

Hata (CVE-2023-20864 olarak izlendi), tehlike kodlu sistemlerde kök olarak çalıştırmak için istismar edilebilen bir seansizasyon güvenlik açığı olarak tanımlanır.

CVE-2023-20864, ​​kullanıcı etkileşimi gerektirmeyen düşük karmaşık saldırılarda kimlik doğrulanmamış tehdit aktörleri tarafından uzaktan sömürülebilir.

Bugün VMware ayrıca, idari ayrıcalıklara sahip uzaktan saldırganların rasgele komutları kök olarak yürütmesini sağlayan ikinci bir güvenlik kusuru (CVE-2023-20865 olarak izlenir) için güvenlik güncellemeleri yayınladı.

Her iki güvenlik açığı, Logs 8.12 için VMware ARIA İşlemleri'nin yayınlanmasıyla ele alındı. Bu güvenlik hatalarının yamalanmadan önce vahşi doğada kullanıldığına dair bir kanıt yoktur.

VMware, "CVE-2023-20864 kritik bir konudur ve danışmanlıktaki talimatlara göre hemen yamalanmalıdır. Sadece 8.10.2 sürümünün bu güvenlik açığından (CVE-2023-20864) etkilendiği vurgulanmalıdır," dedi VMware. .

"Logs için diğer sürümler VMware ARIA işlemleri (eski adıyla Vrealize Log Insight) CVE-2023-20865'ten etkilenir, ancak bunun 7.2'lik bir CVSSV3 puanı daha düşüktür."

Ocak ayında şirket, aynı ürünü etkileyen ve uzaktan kod yürütmesine izin veren başka bir çift kritik güvenlik açığı (CVE-2022-31706 ve CVE-2022-31704) ve ayrıca bilgi hırsızlığı için sömürülebilen kusurları (CVE-2012- 31711) ve Hizmet Reddi Saldırıları (CVE-2022-31710).

Bir hafta sonra, Horizon3 saldırı ekibi ile güvenlik araştırmacıları, saldırganların güvenliği ihlal edilmiş VMware vrealize cihazlarında uzaktan kök olarak yürütmelerine yardımcı olmak için dört hatanın üçünü zincirlemek için kavram kanıtı (POC) kodu yayınladı.

Sadece birkaç düzine VMware VRealize örnekleri çevrimiçi olarak maruz kalsa da, bu tür cihazlar sadece iç organizasyonların ağlarından erişilecek şekilde tasarlandığından beklenir.

Bununla birlikte, saldırganların zaten tehlikeye atılmış ağlardaki cihazları etkileyen güvenlik açıklarından yararlanmaları nadir değildir, bu da uygun şekilde yapılandırılmış ancak savunmasız VMware cihazlarını değerli dahili hedefler haline getirir.

VMware, Vrealize Günlük Analizi Aracı'ndaki kritik güvenlik hatalarını düzeltir

CISA, kritik VMware RCE Kusurunu Saldırılarda Sömürülen uyarıyor

Windows Adims, kritik MSMQ Queuejumper hatasını yamaya uyardı

Google, Samsung Exynos yonga setlerinde 18 sıfır günlük güvenlik açığı bulur

Cisa, LastPass ihlalinden sonra aktif olarak sömürülen plex hatası konusunda uyarıyor

Kaynak: Bleeping Computer

More Posts