Redazione RHC : 21 Aprile 2023 12:28
Un nuovo bug critico è stato identificato su VMware vRealize Log Insight che consente agli aggressori di eseguire codice remoto sugli appliance vulnerabili.
“La CVE-2023-20864 è un problema critico e dovrebbe essere corretto immediatamente secondo le istruzioni nell’avviso. È necessario sottolineare che solo la versione 8.10.2 è interessata da questa vulnerabilità (CVE-2023-20864)”, ha affermato VMware .
Noto come VMware Aria Operations for Logs, questo strumento di analisi dei log aiuta a gestire terabyte di log di applicazioni e infrastrutture in ambienti su larga scala.
Iscriviti GRATIS ai WorkShop Hands-On della RHC Conference 2025 (Giovedì 8 maggio 2025)
Il giorno giovedì 8 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terranno i workshop "hands-on", creati per far avvicinare i ragazzi (o persone di qualsiasi età) alla sicurezza informatica e alla tecnologia. Questo anno i workshop saranno:
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Il bug (tracciato come CVE-2023-20864) è descritto come una vulnerabilità di deserializzazione che può essere sfruttata per eseguire codice arbitrario come root su sistemi compromessi.
Tale bug può essere sfruttato da remoto dai malintenzionati anonimi in attacchi a bassa complessità che non richiedono l’interazione dell’utente.
Oggi, VMware ha anche rilasciato aggiornamenti di sicurezza per un secondo difetto di sicurezza (tracciato come CVE-2023-20865) che consente agli aggressori con privilegi amministrativi di eseguire comandi arbitrari come root.
Entrambe le vulnerabilità sono state risolte con il rilascio di VMware Aria Operations for Logs 8.12. Non ci sono prove che questi bug di sicurezza siano stati sfruttati dai threat actors prima di essere corretti.
Le autorità statunitensi continuano a cercare soluzioni per fermare la fuga di chip avanzati verso la Cina, nonostante le rigide restrizioni all’esportazione in vigore. Il senatore Tom Cot...
Il gruppo Qilin, da noi intervistato qualche tempo fa, è in cima alla lista degli operatori di ransomware più attivi nell’aprile 2025, pubblicando i dettagli di 72 vittime sul suo sit...
Gli autori della minaccia collegati all’operazione ransomware Play hanno sfruttato una vulnerabilità zero-day in Microsoft Windows prima della sua correzione, avvenuta l’8 aprile 20...
È stata individuata una campagna di phishing mirata agli utenti SPID dal gruppo del CERT-AgID, che sfrutta indebitamente il nome e il logo della stessa AgID, insieme al dominio recentemente regis...
Nel mondo del cybercrime organizzato, Darcula rappresenta un salto di paradigma. Non stiamo parlando di un semplice kit di phishing o di una botnet mal gestita. Darcula è una piattaforma vera e p...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006