В vCenter Server закрыли уязвимость, грозящую исполнением вредоносного кода

В vCenter Server закрыли уязвимость, грозящую исполнением вредоносного кода

В vCenter Server закрыли уязвимость, грозящую исполнением вредоносного кода

Компания VMware пропатчила софт vCenter Server, исправив ошибку, позволяющую выполнить произвольный код в хост-системе. Пользователям уязвимой версии продукта (6.5) рекомендуется установить обновление.

В бюллетене разработчика уязвимость CVE-2022-31680 охарактеризована как небезопасная десериализация данных в компоненте PSC (контроллере, отвечающем за управление идентификацией, сертификатами и лицензиями в средах vSphere). Эксплойт требует админ-доступа к серверу vCenter и в случае успеха может привести к исполнению стороннего кода в нижележащей ОС.

Уязвимости подвержены только vCenter Server 6.5 с внешним PSC; степень опасности новой проблемы в VMware оценили как высокую (в 7,2 балла по шкале CVSS). Заплатка включена в состав обновления 6.5 U3u.

Одновременно вышли патчи для ESXi, они закрывают возможность вызвать отказ в обслуживании (DoS) на хост-машине (CVE-2022-31681). Причиной появления уязвимости является ошибка разыменования null-указателя, которую можно спровоцировать при наличии привилегий уровня VMX-процесса (обеспечивает исполнение гостевой ОС).

Проблема, оцененная в 3,8 балла CVSS (как низкой степени опасности), актуальна для ESXi 7.0, 6.7 и 6.5, а также Cloud Foundation (ESXi) версий 3 и 4.

В прошлом году разработчик несколько раз латал опасные дыры в vCenter. Такие уязвимости открывают широкие возможности для хакеров и пользуются у них большой популярностью, поэтому виртуальные инфраструктуры на базе продуктов VMware лучше всегда держать в актуальном состоянии.

App Store забарахлил у россиян, Роскомнадзор заявил, что ни при чём

Российские пользователи пожаловались на сбои в работе App Store. С начала суток сервис «Сбой.рф» получил 251 сообщение о неполадках. Чаще всего жалобы поступали из Москвы — на столицу пришлось 20% обращений.

Следом идут Санкт-Петербург с 13%, а также Удмуртия, Курская, Ростовская и Брянская области и Ставропольский край — по 5%.

Пользователи сообщают о проблемах с самим приложением магазина, а также с загрузкой игр и программ. У одних App Store работает нестабильно, у других отказывается скачивать нужный софт. В общем, кнопка «Загрузить» есть, а загрузки — как повезёт.

 

На фоне сообщений о сбое Роскомнадзор поспешил уточнить, что не ограничивает доступ к магазину Apple. В ведомстве заявили предельно коротко: «Роскомнадзор не ограничивает доступ к App Store».

Причина неполадок пока неизвестна. Apple ситуацию не комментировала. Масштабным падение сервиса назвать сложно: речь идёт о нескольких сотнях сообщений, а проблемы наблюдаются не у всех пользователей.

Пока остаётся классический набор действий: проверить подключение, перезапустить App Store и немного подождать.

RSS: Новости на портале Anti-Malware.ru