VMware vCenter Server-da əsas təhlükəsizlik açığı tamamlandı
VMware vCenter Server-da uzaktan kod işləyib və əlavə hüquqlar almağa imkan verən təhlükəsizlik boşluğu düzləndi.

VMware, vCenter Server əlavə edilmişliklərdə uzak kod icra etməyə və ya əlavə öhdəliklərini yüksəltməyə imkan verən fərqli təhlükəsizlik açıqlarına dərman elan etdi.
Bu təhlükəsizlik açıqlarından ikisi (CVE-2024-37079 və CVE-2024-37080) kritik təhlükəsizlik açıqları kimi qəbul edilir və DCERPC protokolunun tətbiqini təsirləyir. VMware "vCenter Server-a şəbəkə əlaqəsi olan qeyri-ədəbi məqsədli aktörün, bu təhlükəsizlik açıqlarından istifadə etmək üçün xüsusi şəbəkə paketləri göndərə biləcəyini və potensial olaraq uzak kod icra edilməsinə səbəb ola biləcəyini" bildirir.
VMware, müştərilərini Sudo yanlış tənzimlənməsi səbəbindən əlavə öhdəlikləri yüksəltməyə səbəb ola biləcək bir sıra yüksək əhəmiyyətli təhlükəsizlik açığının olduğu CVE-2024-37081 haqqında xəbərdar edir.
Mənbə: Fixed Critical Vulnerability in VMware vCenter Server (itsecurity.pt)