An toàn thông tin

VMware xác nhận những khai thác trực tiếp lỗ hổng bảo mật mới được vá

Hạnh Tâm 15:33 21/06/2023

VMware đã xác nhận việc lỗ hổng CVE-2023-20887 đã bị khai thác ngoài môi trường.

VMware đã cập nhật một bản tin quan trọng rằng: “VMware đã xác nhận việc lỗ hổng CVE-2023-20887 đã bị khai thác”.

Chưa đầy hai tuần sau khi gửi các bản vá khẩn cấp để khắc phục các lỗ hổng bảo mật trong sản phẩm Aria Operations for Networks của mình, VMware cho biết, tin tặc đã bắt đầu tiến hành những khai thác.

a1.png

Ngày 20/6, gã khổng lồ công nghệ ảo hóa đã cập nhật một bản tin cấp độ nghiêm trọng với lời cảnh báo thẳng thừng tới các doanh nghiệp đang chạy phần mềm giám sát mạng rằng: “VMware đã xác nhận lỗ hổng CVE-2023-20887 đã bị khai thác”.

Những khai thác trực tiếp được GreyNoise gắn cờ đầu tiên, nhắm vào lỗ hổng chèn lệnh CVE-2023-20887, có điểm số CVSS là 9,8/10.

VMware cho biết: “Một tác nhân độc hại có quyền truy cập vào VMware Aria Operations for Networks có thể thực hiện một cuộc tấn công chèn lệnh dẫn đến thực thi mã từ xa".

VMware đã ghi lại ba lỗ hổng nghiêm trọng khiến các doanh nghiệp gặp phải những cuộc tấn công thực thi mã từ xa và tiết lộ thông tin.

VMware Aria Operations for Networks, trước đây là vRealize Network Insight, được các doanh nghiệp sử dụng cho việc giám sát, khám phá, phân tích mạng và ứng dụng nhằm xây dựng cơ sở hạ tầng mạng an toàn trên các đám mây./.

Bài liên quan
Nổi bật Tạp chí Thông tin & Truyền thông
  • Bưu điện chuyển phát bưu gửi nhanh nhất đến người nhận trước Tết
    Nhằm đáp ứng tối đa nhu cầu của khách hàng và giao hàng kịp Tết Nguyên đán Ất Tỵ 2025, Bưu điện Việt Nam đã chủ động tối ưu sản xuất, ứng dụng công nghệ tự động hóa, dồn toàn lực cung cấp ổn định các dịch vụ bưu chính chuyển phát trên toàn quốc.
  • ‏OPPO Find X8 và Find X8 Pro thiết lập tiêu chuẩn mới về thời lượng pin‏
    Ngày 21/1, OPPO Find X8‏‏ và ‏‏Find X8 Pro‏‏ vừa được vinh danh với danh hiệu‏‏ DXOMARK Gold Battery Label 2025‏‏, khẳng định vị trí dẫn đầu trong ngành với hiệu suất pin vượt trội về thời lượng sử dụng, tốc độ sạc và hiệu quả năng lượng.‏
  •  Tác động của AI trong trật tự thế giới
    Cuốn sách “Trò chơi quyền lực - Quá khứ, hiện tại và tương lai của trật tự thế giới” có một phần đề cập đến tác động của công nghệ, đặc biệt là trí tuệ nhân tạo (AI), trong việc thay đổi cán cân quyền lực.
  • Tổng thống Mỹ ký sắc lệnh hoãn cấm TikTok 75 ngày
    Ngay trong ngày đầu tiên nhậm chức ngày 20/01, Tổng thống Mỹ Donald Trump đã ký một sắc lệnh hành pháp để hoãn việc thực thi lệnh cấm TikTok ở Mỹ trong ít nhất 75 ngày.
  • Tết sắm trang sức DOJI, nhân đôi xuân sắc và tài lộc
    Những ngày cận Tết, chị em tất bật sắm sửa quần áo, làm tóc để đón diện mạo mới, chào tân niên đầy hứng khởi. DOJI giới thiệu những bộ sưu tập tinh hoa như lời chúc xuân tròn đầy gửi đến mỗi khách hàng, cùng ưu đãi hấp dẫn dành riêng cho năm mới Ất Tỵ.
Đừng bỏ lỡ
VMware xác nhận những khai thác trực tiếp lỗ hổng bảo mật mới được vá
POWERED BY ONECMS - A PRODUCT OF NEKO