Aggiornamenti recenti Aprile 8th, 2026 4:00 PM
Gen 03, 2018 Marco Schiaffino News, RSS, Vulnerabilità 1
Tempo di aggiornamenti per gli amministratori IT che utilizzano vSphere Data Protection per gestire la sicurezza dei loro sistemi cloud.
Stando a quanto riportato in una comunicazione di VMware comparsa sul sito dell’azienda, infatti, gli sviluppatori hanno individuato tre falle di sicurezza critiche che mettono a rischio l’integrità dei sistemi e consentirebbero attacchi in remoto.
I dettagli riguardanti le falle di sicurezza sono per il momento riservate, ma il bollettino pubblicato da VMware ne descrive per sommi capi le caratteristiche.

Niente dettagli per il momento. Una scelta comprensibile, visto che gli aggiornamenti di sistemi di questo tipo richiedono spesso un certo periodo di tempo.
La prima (CVE-2017-15548) sarebbe una falla che consente di aggirare il sistema di autenticazione di vSphere, consentendo in pratica a un pirata informatico di ottenere accesso con privilegi di root al sistema.
Non che l’ottenere privilegi di root sia necessario per causare problemi. La seconda (CVE-2017-15549) falla di sicurezza, infatti, consentirebbe anche a un utente con “limitati privilegi” di caricare sul server file e codice.
L’ultima (CVE-2017-15550) riguarda invece la possibilità che un utente autenticato (ma anche in questo caso non servono i privilegi di amministratore) carichi codice potenzialmente malevolo all’interno di un’applicazione in esecuzione.
Tutti i bug sono stati corretti con l’aggiornamento alle ultime versioni (6.16 e 6.07) di vSphere Data Protection e l’azienda raccomanda ai suoi utenti di eseguire l’update il prima possibile.
Feb 18, 2026 0
Gen 29, 2026 0
Gen 27, 2026 0
Dic 19, 2025 0
Apr 08, 2026 0
Apr 07, 2026 0
Apr 03, 2026 0
Apr 02, 2026 0
Apr 03, 2026 0
Nel mese scorso, il governo degli USA ha rilasciato un...
Apr 02, 2026 0
Secondo un’analisi pubblicata da GreyNoise, basata su...
Apr 01, 2026 0
Un recente studio della Unit 42 di Palo Alto ha messo in...
Mar 31, 2026 0
Il concetto di vibecoding – ovvero la generazione di...
Mar 23, 2026 0
Man mano che il tempo passa, i ricercatori di sicurezza...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Apr 08, 2026 0
L’annuncio di Anthropic sembrerebbe una trovata di...
Apr 07, 2026 0
Secondo un’analisi pubblicata dal National Cyber Security...
Apr 03, 2026 0
Nel mese scorso, il governo degli USA ha rilasciato un...
Apr 02, 2026 0
Secondo un’analisi pubblicata da GreyNoise, basata su...
Apr 01, 2026 0
Un recente studio della Unit 42 di Palo Alto ha...

One thought on “Tre falle critiche in VMware. Disponibili gli aggiornamenti”