VMware vCenter Server'daki Kritik Güvenlik Açığı Düzeltildi

VMware vCenter Server'da uzaktan kod yürütülmesine ve ayrıcalık yükselmesine izin veren güvenlik açıkları düzeltildi

20.06.2024 SintelSedat Akfidan 1 dk okuma
VMware vCenter Server'daki Kritik Güvenlik Açığı Düzeltildi

VMwarevCenter Server çözümünde uzaktan kod yürütülmesine veya ayrıcalık yükselmesine izin veren çeşitli güvenlik açıkları için düzeltmeler duyurdu.

Bu güvenlik açıklarından ikisi (CVE-2024-37079 ve CVE-2024-37080) kritik güvenlik açıkları olarak kabul edilir ve DCERPC protokolünün uygulanmasını etkiler. VMware, "vCenter Server'a ağ erişimi olan kötü niyetli bir aktörün, özel hazırlanmış ağ paketleri göndererek bu güvenlik açıklarından yararlanabileceğini ve potansiyel olarak uzaktan kod yürütülmesine yol açabileceğini" belirtiyor.

VMware, müşterilerini Sudo yanlış yapılandırması nedeniyle ayrıcalık yükselmesine yol açabilecek bir dizi yüksek önem derecesine sahip güvenlik açığı olan CVE-2024-37081 konusunda uyarır.

Kaynak: Fixed Critical Vulnerability in VMware vCenter Server (itsecurity.pt)