В VMware vSphere Replication нашли дыру, позволяющую выполнить код

В VMware vSphere Replication нашли дыру, позволяющую выполнить код

В VMware vSphere Replication нашли опасную уязвимость, позволяющую злоумышленникам выполнить произвольный код. Для успешной эксплуатации дыры атакующий должен иметь доступ к веб-интерфейсу администратора VMware vSphere Replication. Подробнее о проблеме безопасности рассказал специалист Positive Technologies Егор Димитренко.

По словам Димитренко, этот вид атаки (Сommand Injection или «инъекция команды») можно часто встретить в продуктах для администрирования. Как правило, этот вектор открывается при некорректной проверке входных данных пользователя.

Обнаруженная Егором уязвимость получила идентификатор CVE-2021-21976 и 7,2 баллов по шкале CVSS v3. К счастью, разработчиков вовремя уведомили, что позволило опубликовать официальное уведомление.

Это же сообщение поможет установить необходимые патчи. Если обновления пока нет возможности поставить, специалисты рекомендуют выявлять присутствие киберпреступников с помощью систем класса SIEM.

Напомним, что в начале февраля специалисты Positive Technologies сообщили об уязвимостях в FortiWeb. Разработчики Fortinet на тот момент уже успели выпустить заплатки.

А в конце января компания порадовала сообщением о росте выручки в 2020 году. По данным Positive Technologies, доход составил 5,6 млрд руб. и превысил показатели предыдущего года на 55%.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Пользователи Windows 10 пожаловались на сбои в работе Microsoft Store

Пользователи Windows 10 столкнулись с проблемами в работе официального магазина Microsoft Store. Люди жалуются, что программа не может загрузить и установить приложения, а также аварийно завершает работу после нескольких попыток.

Как сообщили пользователи, Microsoft Store отображает либо бесконечно загружающуюся страницу, либо просто зависшую. Также ничего не происходит, если нажать на кнопку «скачать».

При попытке перейти в отдельные разделы Microsoft Store выдаёт символ загрузки, но загружать при этом ничего не спешит. Спустя какое-то время официальный магазин вообще перестаёт реагировать на действия пользователя и зависает уже основательно. В этом случае его можно закрыть только через Диспетчер задач Windows.

 

Сообщение об ошибке говорит о том, что Microsoft Store не может нормально взаимодействовать с операционной системой.

 

По словам Microsoft, сейчас проблема должна уйти, а функционирование Microsoft Store — вернуться в штатный режим.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru