Skip to content

VMware Tanzu Spring Security: mitu kriitilist turvanõrkust vajavad parandamist

Lühidalt: Mitmed VMware Tanzu Spring Security turvanõrkused ohustavad mõjutatud installatsioonide autentimist, andmeturvet ja süsteemi terviklikkust.

Saksamaa infoturbeamet (BSI) hoiatab mitme VMware Tanzu Spring Security turvanõrkuse eest. Need võimaldavad teabe avalikustamist, autentimisest möödahiilimist ja õiguste eskaleerimist.

Saksamaa infoturbeamet (BSI) on avaldanud turvateate mitme VMware Tanzu Spring Security turvanõrkuse kohta. Need turvaaugud võimaldavad ründajatel avalikustada tundlikku teavet, hiilida mööda rakendatud turvameetmetest ning esineda seaduslike kasutajatena.

Tehniline mõju ulatub õiguste eskaleerimisest server-side request forgery (SSRF) rünneteni ja saidiülese skriptimise (XSS) rünneteni. Sellega on ohus nii rakenduse töödeldavate andmete konfidentsiaalsus kui ka terviklikkus. CISO-de jaoks kujutavad need turvanõrkused endast olulist riski tarkvara tarneahelas, eriti kui VMware Tanzu Spring Security’d kasutatakse kriitilistes või internetiga ühendatud süsteemides.

Vahetu meetmena peaksid mõjutatud organisatsioonid kontrollima oma VMware installatsioonide praegust seisu ja paigaldama ootel olevad turvapaigad. BSI teade WID-portaalis annab suuniseid nende meetmete tähtsuse järjekorda seadmiseks.


Allikas: wid.cert-bund.de · Avaldatud 16. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 poolt.

Share on: