Threats

VMware corrige falha crítica no Carbon Black

O bug descoberto - e já corrigido - tem uma criticidade de 9.4 pontos em 10 e permite ultrapassar a autenticação requerida

26/06/2021

VMware corrige falha crítica no Carbon Black

A VMware resolveu uma falha crítica no Carbon Black App Control (AppC) management server que recebeu uma pontuação de criticidade de 9.4 em 10.

Esta falha – CVE-2021-21998 – permite um bypass de autenticação que pode levar o atacante a ter acesso ao servidor e conseguir privilégios de administração sem precisar de se autenticar. Segundo a VMware, esta falha afeta as versões 8.0, 8.1, 8.5 (antes do 8.5.8) e 8.6 (antes do 8.6.2).

Agentes maliciosos podem explorar esta vulnerabilidade para tirar o máximo partido de tudo o que está ligado à rede de ma empresa, como sistemas PoS ou sistemas de controlo industrial.

A falha já foi corrigida e a VMware aconselha instalar o patch de correção correspondente.


NOTÍCIAS RELACIONADAS

RECOMENDADO PELOS LEITORES

REVISTA DIGITAL

IT SECURITY Nº20 Outubro 2024

IT SECURITY Nº20 Outubro 2024

NEWSLETTER

Receba todas as novidades na sua caixa de correio!

O nosso website usa cookies para garantir uma melhor experiência de utilização.