Redazione RHC : 26 Aprile 2023 13:35
VMware ha rilasciato importanti aggiornamenti che risolvono le vulnerabilità zero-day (0-day) che possono essere utilizzate insieme per eseguire codice dannoso in remoto.
È noto che il problema interessa gli hypervisor Workstation e Fusion. I due difetti facevano parte di un unico exploit che i ricercatori di STAR Labs hanno mostrato al Pwn2Own 2023 di Vancouver.
Per tradizione, il venditore aveva 90 giorni per riparare i bug mostrati al Pwn2Own. Se gli aggiornamenti pertinenti non vengono rilasciati entro questo periodo, gli esperti di Trend Micro Zero Day pubblicheranno i dettagli tecnici delle vulnerabilità.
Cybersecurity Awareness per la tua azienda? Scopri BETTI RHC!Sei un'azienda innovativa, che crede nella diffusione di concetti attraverso metodi "non convenzionali"? Red hot cyber ha sviluppato da diversi anni una Graphic Novel, l'unica nel suo genere nel mondo, che consente di formare i dipendenti sulla sicurezza informatica attraverso la lettura di un fumetto. Scopri di più sul corso a fumetti di Red Hot Cyber. Contattaci tramite WhatsApp al numero 375 593 1011 per richiedere ulteriori informazioni oppure alla casella di posta [email protected]
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
Il primo bug CVE-2023-20869 è un buffer overflow sullo scambio di informazioni tramite Bluetooth tra dispositivi. Questa vulnerabilità consente agli aggressori di eseguire codice in remoto per conto del processo della macchina virtuale VMX.
La seconda vulnerabilità, CVE-2023-20870, apre un’opportunità per la divulgazione di informazioni. Se viene sfruttato, un utente malintenzionato può leggere i dati riservati contenuti nella memoria dell’hypervisor.
VMware ha anche pubblicato una soluzione alternativa per la protezione dai bug per quegli amministratori che per qualche motivo non vogliono o non possono installare le patch:
Un nuovo e insolito metodo di jailbreaking, ovvero l’arte di aggirare i limiti imposti alle intelligenze artificiali, è arrivato in redazione. A idearlo è stato Alin Grigoras, ricercatore di sicur...
Nel suo ultimo aggiornamento, il colosso della tecnologia ha risolto 175 vulnerabilità che interessano i suoi prodotti principali e i sistemi sottostanti, tra cui due vulnerabilità zero-day attivame...
Nonostante Internet Explorer sia ufficialmente fuori supporto dal giugno 2022, Microsoft ha recentemente dovuto affrontare una minaccia che sfrutta la modalità Internet Explorer (IE Mode) in Edge, pr...
Datacenter nello spazio, lander lunari, missioni marziane: il futuro disegnato da Bezos a Torino. Ma la vera rivelazione è l’aneddoto del nonno che ne svela il profilo umano Anche quest’anno Tori...
E’ stata individuata dagli analisti di Sophos, una complessa operazione di malware da parte di esperti in sicurezza, che utilizza il noto servizio di messaggistica WhatsApp come mezzo per diffondere...