Threats

Corrigida vulnerabilidade crítica no VMware vCenter Server

Foram corrigidas vulnerabilidades no VMware vCenter Server que permitem a execução remota de códigos e elevação de privilégios

19/06/2024

Corrigida vulnerabilidade crítica no VMware vCenter Server

A VMware anunciou correções para várias vulnerabilidades na solução vCenter Server que permitem execução remota de código ou elevação de privilégios.

Duas destas vulnerabilidades (CVE-2024-37079 e CVE-2024-37080) são consideradas vulnerabilidades críticas e impactam a implementação do protocolo DCERPC. A VMware refere que “um ator malicioso com acesso de rede ao vCenter Server pode explorar estas vulnerabilidades ao enviar packets de rede especialmente concebidos, potencialmente levando à execução remota de código”.

A VMware alerta os seus clientes para o CVE-2024-37081, um conjunto de vulnerabilidades de alta severidade que pode levar à elevação de privilégios por causa da má configuração do Sudo.


NOTÍCIAS RELACIONADAS

RECOMENDADO PELOS LEITORES

REVISTA DIGITAL

IT SECURITY Nº20 Outubro 2024

IT SECURITY Nº20 Outubro 2024

NEWSLETTER

Receba todas as novidades na sua caixa de correio!

O nosso website usa cookies para garantir uma melhor experiência de utilização.