В сряда VMWare призова за спешно обръщане на внимание на критичен недостатък, свързан с изпълнението на отдалечен код, който преследва потребителите на нейната платформа за мобилност на приложения HCX, насочена към предприятията.

Уязвимостта, обозначена като CVE-2024-38814, има CVSS оценка за сериозност 8,8/10 и позволява на атакуващи с неадминистраторски привилегии да изпълняват отдалечен код в мениджъра на HCX.

„Злонамерен автентикиран потребител с неадминистраторски привилегии може да е в състояние да въведе специално създадени SQL заявки и да извърши неоторизирано отдалечено изпълнение на код в HCX мениджъра“, се казва в консултация на доставчика на технологии за виртуализация.

VMware HCX е платформа за мобилност на приложения, предназначена да опрости миграцията на приложения, ребалансирането на работното натоварване и непрекъснатостта на бизнеса в центрове за данни и облаци.

Компанията, собственост на Broadcom, заяви, че дефектът в сигурността засяга множество версии на платформата VMware HCX, включително версии 4.8.x, 4.9.x и 4.10.x.

Източник: По материали от Интернет

Подобни публикации

Поглед към Green Transition Forum 5.0

Киберсигурността не е просто техническа дисциплина или изпълнение н...

DuckDuckGo разширява защитата срещу онлайн измами

DuckDuckGo, известен с фокуса си върху поверителността, разширява в...
20 юни 2025

Viasat е поредната жертва на китайската APT гру...

Американската компания за сателитни комуникации Viasat стана обект ...
20 юни 2025

Play ransomware удари Krispy Kreme: над 160 000...

Американската верига за понички и кафе Krispy Kreme потвърди, че пр...
20 юни 2025

Извършител от бандата Ryuk e екстрадиран в САЩ

33-годишен украински гражданин, сочен за член на зловещата рансъмуе...
20 юни 2025

Израел унищожи над 90 милиона долара в криптова...

Хакерската група „Predatory Sparrow“, известна с произраелската си ...
20 юни 2025

BlueNoroff използва дийпфейк видеа в Zoom

Изследователи от Huntress разкриха нова кампания на севернокорейска...
19 юни 2025

Microsoft затяга сигурността в Microsoft 365

Microsoft обяви важни промени в сигурностните настройки по подразби...
Бъдете социални
Още по темата
20/06/2025

Viasat е поредната жертва н...

Американската компания за сателитни комуникации Viasat...
18/06/2025

Scania потвърди киберинциде...

Шведският автомобилен гигант Scania потвърди, че...
16/06/2025

Microsoft потвърди проблем ...

Microsoft съобщи за нов технически проблем,...
Последно добавени
20/06/2025

Поглед към Green Transition...

Киберсигурността не е просто техническа дисциплина...
20/06/2025

DuckDuckGo разширява защита...

DuckDuckGo, известен с фокуса си върху...
20/06/2025

Viasat е поредната жертва н...

Американската компания за сателитни комуникации Viasat...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!