В vCenter Server закрыли уязвимость, грозящую исполнением вредоносного кода

В vCenter Server закрыли уязвимость, грозящую исполнением вредоносного кода

В vCenter Server закрыли уязвимость, грозящую исполнением вредоносного кода

Компания VMware пропатчила софт vCenter Server, исправив ошибку, позволяющую выполнить произвольный код в хост-системе. Пользователям уязвимой версии продукта (6.5) рекомендуется установить обновление.

В бюллетене разработчика уязвимость CVE-2022-31680 охарактеризована как небезопасная десериализация данных в компоненте PSC (контроллере, отвечающем за управление идентификацией, сертификатами и лицензиями в средах vSphere). Эксплойт требует админ-доступа к серверу vCenter и в случае успеха может привести к исполнению стороннего кода в нижележащей ОС.

Уязвимости подвержены только vCenter Server 6.5 с внешним PSC; степень опасности новой проблемы в VMware оценили как высокую (в 7,2 балла по шкале CVSS). Заплатка включена в состав обновления 6.5 U3u.

Одновременно вышли патчи для ESXi, они закрывают возможность вызвать отказ в обслуживании (DoS) на хост-машине (CVE-2022-31681). Причиной появления уязвимости является ошибка разыменования null-указателя, которую можно спровоцировать при наличии привилегий уровня VMX-процесса (обеспечивает исполнение гостевой ОС).

Проблема, оцененная в 3,8 балла CVSS (как низкой степени опасности), актуальна для ESXi 7.0, 6.7 и 6.5, а также Cloud Foundation (ESXi) версий 3 и 4.

В прошлом году разработчик несколько раз латал опасные дыры в vCenter. Такие уязвимости открывают широкие возможности для хакеров и пользуются у них большой популярностью, поэтому виртуальные инфраструктуры на базе продуктов VMware лучше всегда держать в актуальном состоянии.

Подпишитесь на новости

Данные замглавы разведки Германии годами находились в открытом доступе

Работа в разведке не спасает от утечек из обычных интернет-сервисов. Личный телефон, электронная почта и домашний адрес заместителя главы Федеральной разведывательной службы Германии (BND) Дага Бэра оказались в открытом доступе (причём, по данным журналистов, несколько лет назад).

Об этом говорится в совместном расследовании Süddeutsche Zeitung и WDR. Предположительно, источником стал взлом американского онлайн-аукциона LiveAuctioneers в 2020 году. Тогда злоумышленники получили данные 3,4 млн клиентов.

Самая неприятная деталь: Бэр продолжал пользоваться засветившимся номером. Журналисты позвонили ему 9 сентября, и замглава разведки ответил.

По словам замглавы BND, номер использовался только для личных разговоров и ограниченного круга людей, которые ещё не знали новый. Позже Бэр признал это ошибкой и сообщил, что прекратил пользоваться старым номером.

Случай оказался не единичным. SZ и WDR также обнаружили в открытом доступе адрес и электронную почту генерал-майора бундесвера из Баварии, а ещё — адрес и телефон главы нидерландской военной разведки MIVD Петера Ресинка.

По описанию расследования, речь идёт о персональных данных из сторонних сервисов. О взломе систем самих разведслужб не сообщается.

RSS: Новости на портале Anti-Malware.ru