Виртуалните машини на VMware са подложени на атака

Broadcom алармира за активното използване от страна на нападатели на две критични уязвимости във VMware vCenter Server – широко използван контролен център за управление на виртуална компютърна инфраструктура. Тези уязвимости позволяват на хакерите да стартират отдалечен код и напълно да компрометират системите.

Американският гигант в областта на полупроводниците и инфраструктурния софтуер Broadcom пусна първата кръпка през септември, но по-късно установи, че поправката не отстранява напълно един от недостатъците. На 21 октомври 2024 г. бяха пуснати допълнителни кръпки.

Сега Broadcom актуализиразамени предупреждението със спешно предупреждение.

„VMware от Broadcom потвърди, че е настъпила експлоатация в дивата природа за CVE-2024-38812 и CVE-2024-38813“, заявиха от компанията.

Първият недостатък е уязвимост с препълване на купове в имплементацията на протокола DCERPC (Distributed Computing Environment/Remote Procedure), който позволява на програмите да комуникират по мрежа.

Злонамерен хакер с мрежов достъп до vCenter Server може да задейства тази уязвимост, като изпрати специално създаден мрежов пакет, който потенциално може да доведе до отдалечено изпълнение на код. Този критичен недостатък има оценка за сериозност 9,8 от 10.

Вторият бъг може да се използва за увеличаване на привилегиите до root. Извършителите трябва да имат мрежов достъп до vCenter Server, за да задействат тази уязвимост чрез изпращане на специално създаден мрежов пакет. Сериозността на тази уязвимост е висока – 7,5 от 10.

И двете уязвимости могат да бъдат отстранени чрез прилагане на най-новите актуализации и няма други начини за заобикаляне.

„Настойчиво препоръчваме на всички клиенти да приложат кръпките, които в момента са изброени в матрицата за отговор“, призовава Broadcom.

През юни и по-късно бяха забелязани злонамерени атакуващи, които използваха уязвимости в ESXi на VMware, софтуер от корпоративен клас за хостинг на виртуални машини. Бандите за изнудване използваха това, за да получат лесно пълни административни разрешения.

По материали от Интернет

Подобни

Microsoft потвърди проблем с майското обновление за Windows 11
19.05.2026
winbug
Шестгодишна уязвимост в Windows отново работи върху напълно обновени системи
19.05.2026
Windows-10
Pwn2Own Berlin 2026 раздаде близо 1,3 милиона долара за zero-day уязвимости
19.05.2026
Pwn2Own
Изследовател обвинява Microsoft в „тихо“ поправяне на Azure уязвимост без CVE
18.05.2026
azure
Критични уязвимости в Avada Builder
18.05.2026
wordpress
Cisco предупреди за активно експлоатирана критична уязвимост в Catalyst SD-WAN
17.05.2026
cisco

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy