Entradas

Mostrando las entradas con la etiqueta vSphere

VMware soluciona una falla crítica de ejecución de código en vCenter Server

Imagen
VMware emitió actualizaciones de seguridad para corregir una vulnerabilidad crítica en vCenter Server que puede ser explotada para realizar ataques de ejecución remota de código en servidores vulnerables. vCenter Server es el centro de gestión central para la suite vSphere de VMware y ayuda a los administradores a manejar y monitorear la infraestructura virtualizada. La vulnerabilidad ( CVE-2023-34048 ) fue reportada por Grigory Dorodnov de Zero Day Initiative de Trend Micro y se debe a una debilidad de escritura fuera de los límites en la implementación del protocolo DCE/RPC de vCenter. Los atacantes no autenticados pueden explotarla de forma remota en ataques de baja complejidad que no requieren interacción del usuario. La empresa asegura no tener evidencia de que la falla RCE CVE-2023-34048 se esté utilizando actualmente en ataques. Los parches de seguridad que abordan este problema ahora están disponibles a través de los mecanismos estándar de actualización de vCenter Server. Debid...