Lühidalt: VMware avaldas parandused viiele haavatavusele kaheksas tootes, sealhulgas kahele kriitilisele vCenteri turvaaugule (autentimisest möödahiilimine ja kataloogide ületamise kaudu toimuv kaugkoodi käivitamine), millest vähemalt üht juba aktiivselt ära kasutatakse.
VMware (Broadcom) avaldas parandused viiele haavatavusele, mis mõjutavad kaheksat toodet. Kaks neist vCenter Serveris on hinnatud kriitiliseks ning võimaldavad autentimisest möödahiilimist ja kaugkoodi käivitamist (RCE); tootja andmetel kasutatakse üht neist turvaaukudest juba aktiivselt ära.
Broadcom avaldas VMware jaoks turvavärskenduse, mis kõrvaldab viis haavatavust kokku kaheksas tootes. Kesksel kohal on kaks kriitilist viga vCenter Serveris: autentimisest möödahiilimine ning kataloogide ületamise (directory traversal) haavatavus, mida saab ära kasutada kaugkoodi käivitamiseks (RCE). VMware andmetel kasutatakse vähemalt üht neist haavatavustest juba aktiivselt reaalses keskkonnas ära.
Turvajuhtidele (CISO) on autentimisest möödahiilimise ja kaugkoodi käivitamise võimekuse kombinatsioon sellises kesksetes virtualiseerimise haldamise komponendis nagu vCenter eriti kriitilise tähtsusega: vCenter juhib tüüpiliselt tervet ESXi-klastrite kogumit ja seega andmekeskuste virtualiseeritud infrastruktuuri haldustasandit. Edukas rünnak selle komponendi vastu võib anda ründajatele potentsiaalselt laiaulatusliku juurdepääsu virtuaalmasinatele, võrgusegmentidele ja ühendatud haldussüsteemidele. Kinnitatud aktiivne ärakasutamine suurendab tegutsemissurvet veelgi, kuna tegemist ei ole pelgalt teoreetilise ohuga.
Mõjutatud ettevõtetel tuleks paigaldada saadaolevad parandused esmajärjekorras vCenter Serveri installatsioonidele ning kontrollida, kas kasutusel on ka teisi mõjutatud kaheksast tootest. Aktiivset ärakasutamist arvestades tasub täiendavalt üle vaadata logid ja juurdepääsumustrid, et tuvastada võimalikke juba toimunud kompromiteerimiskatsete märke, eriti väliselt ligipääsetavate või ebapiisavalt segmenteeritud vCenteri instantside puhul.
Allikas: www.security-insider.de · Avaldatud 19. august 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse art 50-le. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 poolt.