Aggiornamenti recenti Dicembre 23rd, 2025 10:00 AM
Gen 03, 2018 Marco Schiaffino News, RSS, Vulnerabilità 1
Tempo di aggiornamenti per gli amministratori IT che utilizzano vSphere Data Protection per gestire la sicurezza dei loro sistemi cloud.
Stando a quanto riportato in una comunicazione di VMware comparsa sul sito dell’azienda, infatti, gli sviluppatori hanno individuato tre falle di sicurezza critiche che mettono a rischio l’integrità dei sistemi e consentirebbero attacchi in remoto.
I dettagli riguardanti le falle di sicurezza sono per il momento riservate, ma il bollettino pubblicato da VMware ne descrive per sommi capi le caratteristiche.

Niente dettagli per il momento. Una scelta comprensibile, visto che gli aggiornamenti di sistemi di questo tipo richiedono spesso un certo periodo di tempo.
La prima (CVE-2017-15548) sarebbe una falla che consente di aggirare il sistema di autenticazione di vSphere, consentendo in pratica a un pirata informatico di ottenere accesso con privilegi di root al sistema.
Non che l’ottenere privilegi di root sia necessario per causare problemi. La seconda (CVE-2017-15549) falla di sicurezza, infatti, consentirebbe anche a un utente con “limitati privilegi” di caricare sul server file e codice.
L’ultima (CVE-2017-15550) riguarda invece la possibilità che un utente autenticato (ma anche in questo caso non servono i privilegi di amministratore) carichi codice potenzialmente malevolo all’interno di un’applicazione in esecuzione.
Tutti i bug sono stati corretti con l’aggiornamento alle ultime versioni (6.16 e 6.07) di vSphere Data Protection e l’azienda raccomanda ai suoi utenti di eseguire l’update il prima possibile.
Dic 19, 2025 0
Dic 15, 2025 0
Dic 11, 2025 0
Dic 09, 2025 0
Dic 22, 2025 0
Dic 22, 2025 0
Dic 18, 2025 0
Dic 17, 2025 0
Dic 23, 2025 0
Il dark web non è più soltanto un luogo di scambio di...
Dic 22, 2025 0
Nel 2025 la pressione cyber sul settore finanziario è...
Dic 18, 2025 0
Se c’è una cosa su cui tutti concordano è che...
Dic 17, 2025 0
Il secondo semestre del 2025 ha segnato un punto di svolta...
Dic 15, 2025 0
Il 2025 sta giungendo al termine e nel mondo della...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Dic 22, 2025 0
Nel 2025 la pressione cyber sul settore finanziario è...
Dic 22, 2025 0
Nel corso della settimana appena analizzata, il CERT-AGID...
Dic 19, 2025 0
Una vecchia vulnerabilità di ASUS Live Update è ancora...
Dic 18, 2025 0
Se c’è una cosa su cui tutti concordano è che...
Dic 17, 2025 0
Mezzo milione di nuovi file malevoli al giorno. È

One thought on “Tre falle critiche in VMware. Disponibili gli aggiornamenti”