Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

Le istanze di VMware Cloud Director soffrono di una grave falla di sicurezza

Redazione RHC : 15 Novembre 2023 13:51

VMware avverte di una vulnerabilità zero- day nel suo prodotto Cloud Director. L’ID vulnerabilità CVE-2023-34060 ( punteggio CVSS 9,8) consente a un potenziale utente malintenzionato di aggirare il sistema di autenticazione. Il problema riguarda le istanze di Cloud Director aggiornate alla versione 10.5 da versioni precedenti.

La vulnerabilità è legata ad una libreria utilizzata nel sistema operativo Photon. Un utente malintenzionato che riesce ad accedere alla rete del dispositivo può autenticarsi tramite le porte 22 e 5480, ignorando la procedura di accesso standard. La scoperta della vulnerabilità è attribuita all’esperto di sicurezza informatica Dustin Hartle di Ideal Integrations.

VMware non ha ancora rilasciato una correzione, ma ha fornito uno script di mitigazione. Il suo utilizzo non richiederà tempi di inattività del sistema e non influirà sul funzionamento di Cloud Director, pertanto gli esperti consigliano di applicare lo script di mitigazione il prima possibile e di non attendere il rilascio della patch ufficiale.


CALL FOR SPONSOR - Sponsorizza l'ottavo episodio della serie Betti-RHC

Sei un'azienda innovativa, che crede nella diffusione di concetti attraverso metodi "non convenzionali"? Conosci il nostro corso sul cybersecurity awareness a fumetti? Red Hot Cyber sta ricercando un nuovo sponsor per una nuova puntata del fumetto Betti-RHC mentre il team è impegnato a realizzare 3 nuovi episodi che ci sono stati commissionati.

Contattaci tramite WhatsApp al numero 375 593 1011 per richiedere ulteriori informazioni oppure alla casella di posta [email protected]


Supporta RHC attraverso:
  • L'acquisto del fumetto sul Cybersecurity Awareness
  • Ascoltando i nostri Podcast
  • Seguendo RHC su WhatsApp
  • Seguendo RHC su Telegram
  • Scarica gratuitamente "Dark Mirror", il report sul ransomware di Dark Lab


  • Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.


    Come accennato in precedenza, sulla scala CVSS la vulnerabilità ha ricevuto un punteggio estremamente elevato pari a 9,8, che ne indica la criticità e la facilità di sfruttamento. Tutto ciò di cui hai bisogno è l’accesso alla rete del dispositivo. Gli aggressori possono sfruttare attivamente questo difetto finché non viene risolto dallo sviluppatore e dagli amministratori delle istanze Cloud Director interessate.

    È interessante notare che proprio di recente, alla fine di ottobre, VMware aveva già corretto una pericolosa vulnerabilità in un altro dei suoi prodotti, vCenter Server, con l’identificatore CVE-2023-34048 , che consentiva l’esecuzione remota di codice arbitrario.

    Nonostante la rapida risposta dell’azienda, l’attuale incidente dimostra la vulnerabilità sistemica dei servizi cloud. Gli esperti esortano le aziende a monitorare attentamente la sicurezza delle proprie soluzioni cloud e a installare tempestivamente eventuali aggiornamenti di sicurezza.

    Redazione
    La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

    Lista degli articoli

    Articoli in evidenza

    Malware Forge: Nasce il laboratorio di Malware Analysis di Red Hot Cyber
    Di Redazione RHC - 25/08/2025

    Nasce una nuova stella all’interno dell’ecosistema di Red Hot Cyber, un progetto pianificato da tempo che oggi vede finalmente la sua realizzazione. Si tratta di un laboratorio allȁ...

    200 modelli di auto vulnerabili? Sul darknet spunta il firmware ‘killer’ per Flipper Zero
    Di Redazione RHC - 25/08/2025

    Il tema dell’hacking e del furto di auto tramite Flipper Zero è tornato alla ribalta in tutto il mondo e anche noi ne abbiamo parlato con un recente articolo. Questa volta, gli hacker hann...

    “Figliuolo, accedi allo smartphone di tuo padre!” Forte aumento delle Frodi che utilizzano i minori
    Di Redazione RHC - 25/08/2025

    F6 ha segnalato un forte aumento delle frodi in cui i criminali sfruttano i minori per accedere ai conti bancari dei genitori. Secondo gli analisti, nella prima metà del 2025 sono stati registrat...

    Windows 11 Insider Preview: nuove funzionalità e miglioramenti in vista
    Di Redazione RHC - 25/08/2025

    Microsoft ha rilasciato una nuova build 26200.5761 (KB5064093) di Windows 11 Insider Preview per gli utenti Windows Insider nel Canale Dev. L’aggiornamento introduce diverse interessanti funzio...

    PoC Zero-Click Exploit su iPhone e Mac: come due byte è possibile compromettere l’ecosistema Apple
    Di Redazione RHC - 25/08/2025

    È stata resa pubblica un’analisi approfondita e un esempio di proof-of-concept riguardante la vulnerabilità CVE-2025-43300, una falla di sicurezza critica che consente l’esecuz...