Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

Le istanze di VMware Cloud Director soffrono di una grave falla di sicurezza

Redazione RHC : 15 Novembre 2023 13:51

VMware avverte di una vulnerabilità zero- day nel suo prodotto Cloud Director. L’ID vulnerabilità CVE-2023-34060 ( punteggio CVSS 9,8) consente a un potenziale utente malintenzionato di aggirare il sistema di autenticazione. Il problema riguarda le istanze di Cloud Director aggiornate alla versione 10.5 da versioni precedenti.

La vulnerabilità è legata ad una libreria utilizzata nel sistema operativo Photon. Un utente malintenzionato che riesce ad accedere alla rete del dispositivo può autenticarsi tramite le porte 22 e 5480, ignorando la procedura di accesso standard. La scoperta della vulnerabilità è attribuita all’esperto di sicurezza informatica Dustin Hartle di Ideal Integrations.

VMware non ha ancora rilasciato una correzione, ma ha fornito uno script di mitigazione. Il suo utilizzo non richiederà tempi di inattività del sistema e non influirà sul funzionamento di Cloud Director, pertanto gli esperti consigliano di applicare lo script di mitigazione il prima possibile e di non attendere il rilascio della patch ufficiale.


Distribuisci i nostri corsi di formazione diventando un nostro Affiliato

Se sei un influencer, gestisci una community, un blog, un profilo social o semplicemente hai tanta voglia di diffondere cultura digitale e cybersecurity, questo è il momento perfetto per collaborare con RHC Academy. Unisciti al nostro Affiliate Program: potrai promuovere i nostri corsi online e guadagnare provvigioni ad ogni corso venduto. Fai parte del cambiamento. Diffondi conoscenza, costruisci fiducia, genera valore.

Contattaci tramite WhatsApp al 375 593 1011 per richiedere ulteriori informazioni oppure scriviti alla casella di posta [email protected]



Supporta RHC attraverso:


Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.


Come accennato in precedenza, sulla scala CVSS la vulnerabilità ha ricevuto un punteggio estremamente elevato pari a 9,8, che ne indica la criticità e la facilità di sfruttamento. Tutto ciò di cui hai bisogno è l’accesso alla rete del dispositivo. Gli aggressori possono sfruttare attivamente questo difetto finché non viene risolto dallo sviluppatore e dagli amministratori delle istanze Cloud Director interessate.

È interessante notare che proprio di recente, alla fine di ottobre, VMware aveva già corretto una pericolosa vulnerabilità in un altro dei suoi prodotti, vCenter Server, con l’identificatore CVE-2023-34048 , che consentiva l’esecuzione remota di codice arbitrario.

Nonostante la rapida risposta dell’azienda, l’attuale incidente dimostra la vulnerabilità sistemica dei servizi cloud. Gli esperti esortano le aziende a monitorare attentamente la sicurezza delle proprie soluzioni cloud e a installare tempestivamente eventuali aggiornamenti di sicurezza.

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

15 Deface in poche ore di siti italiani! Gli hacker: “Godermi la vita prima che la morte venga a prendermi”

Nelle ultime ore, un’ondata massiccia di defacement ha preso di mira almeno una quindicina di siti web italiani. L’attacco è stato rivendicato dal threat actor xNot_RespondinGx (tea...

I Cyber attacchi potrebbero diventare missili. L’escalation tra Iran e Israele e 100 gruppi di hacker in campo

Nel mezzo degli intensi combattimenti tra Iran e Israele, il cyberspazio è stato coinvolto in una nuova fase di conflitto. Con il lancio dell’operazione israeliana Rising Lion, mirata all&...

Linux Alert: Il bug su udisks consente l’accesso a Root sulle principali distribuzioni

Gli esperti avvertono che due nuove vulnerabilità di escalation dei privilegi locali possono essere sfruttate per ottenere privilegi di root sui sistemi che eseguono le distribuzioni Linux pi...

Reti WiFi Guest: Segmentare senza isolare è come mettere porte senza pareti.

Come avrete ormai capito nella nostra Rubrica WiFi su RedHotCyber, abbiamo intrapreso un viaggio tecnico e pratico nel mondo delle reti wireless, partendo dalla loro origine storica fino ad arrivare a...

Allarme NetScaler ADC e Gateway: Due bug gravi mettono a rischio le aziende in tutto il mondo

Due gravi vulnerabilità di sicurezza sono state individuate nei dispositivi NetScaler ADC e NetScaler Gateway (precedentemente noti come Citrix ADC e Gateway). Queste falle possono permettere a u...