VMware は、vRealize RCE の重大な欠陥 CVE-2023-20864 に対してエクスプロイトが利用可能であることを顧客に警告 from securityaffairs.co

security summary



VMware は、vRealize の重大な RCE 脆弱性 CVE-2023-20864 に対するエクスプロイト コードが公開されたことを確認しました。
この脆弱性は、Aria Operations for Logs にネットワーク アクセスする認証されていない攻撃者によって悪用され、root として任意のコードを実行する可能性があります。
VMware は 4 月に、Cve-2022-20664 および CvE-202465 として追跡され、製品に影響を与える 2 つの重大な脆弱性に対処するセキュリティ アップデートをリリースしました。
同社は以前、VMWareとして追跡される別の重大なリモートコード実行の脆弱性について警告した。

コメント

タイトルとURLをコピーしました