Aggiornamenti recenti Luglio 26th, 2024 2:16 PM
Gen 03, 2018 Marco Schiaffino News, RSS, Vulnerabilità 1
Tempo di aggiornamenti per gli amministratori IT che utilizzano vSphere Data Protection per gestire la sicurezza dei loro sistemi cloud.
Stando a quanto riportato in una comunicazione di VMware comparsa sul sito dell’azienda, infatti, gli sviluppatori hanno individuato tre falle di sicurezza critiche che mettono a rischio l’integrità dei sistemi e consentirebbero attacchi in remoto.
I dettagli riguardanti le falle di sicurezza sono per il momento riservate, ma il bollettino pubblicato da VMware ne descrive per sommi capi le caratteristiche.
Niente dettagli per il momento. Una scelta comprensibile, visto che gli aggiornamenti di sistemi di questo tipo richiedono spesso un certo periodo di tempo.
La prima (CVE-2017-15548) sarebbe una falla che consente di aggirare il sistema di autenticazione di vSphere, consentendo in pratica a un pirata informatico di ottenere accesso con privilegi di root al sistema.
Non che l’ottenere privilegi di root sia necessario per causare problemi. La seconda (CVE-2017-15549) falla di sicurezza, infatti, consentirebbe anche a un utente con “limitati privilegi” di caricare sul server file e codice.
L’ultima (CVE-2017-15550) riguarda invece la possibilità che un utente autenticato (ma anche in questo caso non servono i privilegi di amministratore) carichi codice potenzialmente malevolo all’interno di un’applicazione in esecuzione.
Tutti i bug sono stati corretti con l’aggiornamento alle ultime versioni (6.16 e 6.07) di vSphere Data Protection e l’azienda raccomanda ai suoi utenti di eseguire l’update il prima possibile.
Lug 25, 2024 0
Lug 25, 2024 0
Lug 22, 2024 0
Lug 18, 2024 0
Lug 26, 2024 0
Lug 26, 2024 0
Lug 24, 2024 0
Lug 24, 2024 0
Lug 26, 2024 0
Parigi è al centro dell’attenzione mondiale per le...Lug 24, 2024 0
Il 19 luglio 2024 è una data che rimarrà impressa per...Lug 24, 2024 0
Con l’obiettivo di assicurare un adeguato livello di...Lug 23, 2024 0
Le password sono ormai universalmente riconosciute come un...Lug 23, 2024 0
Sembra un numero fin troppo elevato, ma è tutto vero:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Lug 26, 2024 0
Parigi è al centro dell’attenzione mondiale per le...Lug 26, 2024 0
Tanti videogiocatori si affidano ai cheat per avere più...Lug 25, 2024 0
I ricercatori di ESET hanno scoperto EvilVideo, una...Lug 25, 2024 0
Daggerfly, gruppo di cybercriminali cinesi conosciuto anche...Lug 24, 2024 0
Il 19 luglio 2024 è una data che rimarrà impressa...
One thought on “Tre falle critiche in VMware. Disponibili gli aggiornamenti”