Новости компьютерной безопасности:

  Latest News

CISA Warns of VMware VCenter Vulnerabilities Actively Exploited in Attacks

С сайта: Vulnerability(cybersecuritynews.com)

CISA Warns of VMware VCenter Vulnerabilities Actively Exploited in Attacks

Author: Dhivya

The Cybersecurity and Infrastructure Security Agency (CISA) has issued a critical warning regarding two newly discovered vulnerabilities in VMware’s vCenter Server.

These vulnerabilities, identified as CVE-2024-38812 and CVE-2024-38813, have the potential to be exploited by attackers, posing significant risks to organizations relying on VMware’s popular virtualization management platform.

CVE-2024-38812: Heap-Based Buffer Overflow
The first vulnerability, CVE-2024-38812, is a heap-based buffer overflow in the implementation of the DCERPC protocol within the vCenter Server.

If exploited, an attacker with network access could send specially crafted packets to execute remote code on the server, effectively gaining unauthorized control.

This vulnerability, linked to CWE-122, represents a severe security flaw that could jeopardize critical operations within virtualized environments.

CVE-2024-38813: Privilege Escalation Vulnerability
The second vulnerability, CVE-2024-38813, involves improper checks for dropped privileges, creating an opportunity for privilege escalation.

Exploiting this flaw allows an attacker with network access to elevate their privileges to root, giving them full administrative control over the system.

This issue is tied to CWE-250 and CWE-273, highlighting its potential for abuse in sophisticated attacks.

While there is no confirmed evidence that these vulnerabilities are currently being exploited in ransomware campaigns, the risk they pose cannot be overstated.

VMware’s vCenter Server is a cornerstone for managing virtualized infrastructure, making it a high-value target for cybercriminals.

CISA has emphasized the urgency of addressing these issues and urged organizations to implement VMware’s recommended updates and mitigations immediately.

For organizations unable to perform these updates, discontinuing the use of vulnerable products is strongly advised. The deadline for remediation has been set for December 11, 2024.

Given the widespread use of vCenter Server in enterprise environments, a failure to act could expose organizations to devastating breaches.

Organizations are encouraged to consult VMware’s official advisories and take swift action to safeguard their infrastructure.







#Cyber_Security_News #Vulnerability #cyber_security #cyber_security_news #vulnerability

Оригинальная версия на сайте: CISA Warns of VMware VCenter Vulnerabilities Actively Exploited in Attacks
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.