VRealize Network Analytics aracındaki kritik güvenlik açıklarını düzeltir

3 yıl önce

VMware, ağlar için VMware ARIA işlemlerindeki kritik ve yüksek şiddetli güvenlik açıklarını ele almak için bugün birden fazla güvenlik yaması yayınladı ve saldırganların uzaktan yürütülmesine veya hassas bilgilere erişmesine izin verdi.

Daha önce Vrealize Network Insight (VRNI) olarak bilinen bu ağ görünürlüğü ve analiz aracı, yöneticilerin ağ performansını optimize etmelerine veya çeşitli VMware ve Kubernetes dağıtımlarını yönetmeye ve ölçeklendirmesine yardımcı olur.

Bugün sabit olan üç güvenlik hatasından en şiddetli olanı, CVE-2023-20887 olarak izlenen bir komut enjeksiyon güvenlik açığıdır, bu da kimlik doğrulanmamış tehdit aktörlerinin kullanıcı etkileşimi gerektirmeyen düşük karmaşık saldırılarda sömürülebileceği.

VMware, "Ağlar için VMware ARIA işlemlerine ağ erişimi olan kötü niyetli bir aktör, uzaktan kod yürütülmesine neden olan bir komut enjeksiyon saldırısı gerçekleştirebilir."

VMware bugün, CVE-2023-20888 olarak izlenen kimliği doğrulanmış bir fasirleşme zayıflığının neden olduğu, eşleştirilmemiş ARIA operasyon cihazlarında uzaktan kod yürütülmesine yol açabilecek ikinci bir güvenlik açığı yamaladı.

Tıpkı CVE-2023-20887 gibi, bu aynı zamanda savunmasız cihaza ağ erişimini ve uzaktan kod yürütülmesine yol açan başarılı bir sazizleme saldırısı için geçerli 'üye' rol kimlik bilgilerini gerektirir.

CVE-2023-20889 olarak izlenen bir bilgi açıklama güvenlik açığı olan üçüncü kusur, kötü amaçlı aktörlerin başarılı bir komut enjeksiyon saldırısının ardından hassas bilgilere erişmelerini sağlar.

VMware, saldırı vektörünü kaldırmak için hiçbir geçici çözüm bulunmadığını söylüyor, bu nedenle yöneticiler tüm VMware ARIA İşlemleri Ağları 6.X 6.X Saldırılara karşı güvence altına almak için yamalıdır.

VMware'in Müşteri Connect web sitesindeki ağ sürümleri için tüm savunmasız ARIA işlemleri için bu kusurları ele almak için yayınlanan güvenlik yamalarının tam listesini bulabilirsiniz.

Aynı sayfada, şirket, güncelleme yama dosyasını indirmeyi, VRNI GUI'de yönetici kullanıcısı olarak oturum açarken yüklenmesini ve ayarlardan yüklenmesini gerektiren yama demetlerini uygulamak için gereken prosedürün ayrıntılarını paylaştı. ve Destek> Genel Bakış ve Güncellemeler.

Nisan ayında VMware, saldırganların Vrealize Log Insight Log Analyss aracında kök olarak çalıştırılmasına izin veren kritik bir hataya da değindi.

Aylar önce, Horizon3'ün saldırı ekibi, bir hafta önce yamalanan aynı VMware ürünündeki başka bir kritik güvenlik kusuru serisi için kavram kanıtı istismar kodu yayınladı.

VMware, Vrealize Günlük Analizi Aracı'ndaki kritik güvenlik hatalarını düzeltir

VMware, saldırganların kodu kök olarak çalıştırmasına izin veren hatayı vrealize hatası

Cisco, Yaşam Sonu VPN yönlendiricilerindeki sıfır gün RCE güvenlik açığını düzeltmeyecek

D-Link D-View 8 yazılımındaki Auth Bypass ve RCE kusurlarını düzeltiyor

FBI: BL00DY RANSOMWARE, Kağıtkaz Saldırılarında Eğitim Orgs'ı hedefler

Kaynak: Bleeping Computer

More Posts