VMware bugün müşterileri, Sustay kodunun artık Logs analizi için VMware ARIA İşlemleri Aracında kritik bir güvenlik açığı için mevcut olduğu konusunda uyardı, bu da yöneticilerin büyük ölçekli ortamlarda Terabayt değerinde uygulama ve altyapı günlüklerini yönetmesine yardımcı oldu.
Kusur (CVE-2023-20864), Nisan ayında yamalı bir seans oluşturma zayıflığıdır ve kimlik doğrulanmamış saldırganların eşleştirilmemiş cihazlarda uzaktan infaz almasına izin verir.
Başarılı bir sömürü, tehdit aktörlerinin kullanıcı etkileşimi gerektirmeyen düşük karmaşıklık saldırılarını takiben kök olarak rasgele kod çalıştırmasını sağlar.
"VMware, CVE-2023-20864 için istismar kodunun yayınlandığını doğruladı."
"CVE-2023-20864 kritik bir konudur ve danışmanlıktaki talimatlara göre hemen yamalanmalıdır."
Nisan ayında VMware ayrıca, idari ayrıcalıklara sahip uzaktan saldırganların, savunmasız cihazlarda kök olarak rastgele komutları yürütmesine izin verecek daha az ciddi bir komut enjeksiyon güvenlik açığı (CVE-2023-20865) ele almak için güvenlik güncellemeleri yayınladı.
Her iki kusur da Logs 8.12 için VMware ARIA işlemlerinin piyasaya sürülmesiyle düzeltildi. Neyse ki, şu anda saldırılarda sömürü öneren bir kanıt yoktur.
Son zamanlarda, VMware, ağlar için VMware ARIA işlemlerinde (eski adıyla Vrealize Network Insight) şu anda paketlenmiş bir kritik hata (CVE-2023-20887) hakkında başka bir uyarı yayınladı, bu da kök kullanıcı olarak uzaktan komut yürütmeye izin verdi ve saldırılarda aktif olarak kullanıldı.
CISA ayrıca, bilinen sömürülen güvenlik açıkları listesine kusur ekledi ve ABD federal ajanslarına 13 Temmuz'a kadar güvenlik güncellemeleri uygulamalarını emretti.
Bunun ışığında, yöneticilerin potansiyel olarak gelen saldırılara karşı bir önlem olarak CVE-2023-20864 yamalarını derhal uygulamaları şiddetle tavsiye edilir.
Çevrimiçi olarak maruz kalan VMware vrealize örneklerinin sayısı nispeten düşük olsa da, öncelikle kuruluşlar içindeki dahili ağ erişimine odaklanan bu cihazların amaçlanan tasarımı ile hizalanır.
Bununla birlikte, saldırganların genellikle tehlikeye atılan ağlardaki cihazlarda bulunan güvenlik açıklarından yararlandığını belirtmek önemlidir.
Bu nedenle, savunmasız kalan uygun şekilde yapılandırılmış VMware cihazları bile, hedeflenen kuruluşların iç altyapısı içinde cazip hedefler haline gelebilir.
VMware, saldırılarda sömürülen kritik vrealize kusurunu uyarıyor
VRealize Network Analytics aracındaki kritik güvenlik açıklarını düzeltir
300.000+ Fortinet Güvenlik Duvarı Kritik Fortios RCE HATA KORUNLUK
Veri hırsızlığı saldırılarında kullanılan movit rce hatası için piyasaya sürüldü
Cisco, kamu istismarı kodu ile kritik anahtar hatalarını uyarıyor
Kaynak: Bleeping Computer