You are here
Home > Novosti > VMware kritična ranjivost s ocjenom 9.9

VMware kritična ranjivost s ocjenom 9.9

VMware, kompanija koja se bavi tehnologijom virtualizacije i oblaka, izdala je upozorenje o postojanju ranjivosti u njihovim proizvodima s najvišom mogućom CVSS ocjenom kritičnosti – 9.9.

Ranjivost je dobila oznaku CVE-2023-34063.

Pogođeni proizvodi:

  • VMware Aria Automation (ranije poznat kao vRealize Automation)
  • VMware Cloud Foundation (Aria Automation)

U Aria Automation-u postoji ranjivost nedostatka kontrole pristupa (Missing Access Control vulnerability) pomoću koje autentificirani napadač može ostvariti neovlašteni pristup udaljenim organizacijama i procesima.

Za otklanjanje ove ranjivosti odmah preuzmite dostupne zakrpe koje su naveden u tablici:

ProductVersionRunning OnCVE IdentifierCVSSv3SeverityFixed VersionWorkaroundsAdditional Documentation
VMware Aria Automation8.16AnyCVE-2023-34063N/AN/AUnaffectedN/AFAQ
VMware Aria Automation8.14.xAnyCVE-2023-340639.9critical8.14.1 + PatchN/AFAQ
VMware Aria Automation8.13.xAnyCVE-2023-340639.9critical8.13.1 + PatchN/AFAQ
VMware Aria Automation8.12.xAnyCVE-2023-340639.9critical8.12.2 + PatchN/AFAQ
VMware Aria Automation8.11.xAnyCVE-2023-340639.9critical8.11.2 + PatchN/AFAQ
VMware Cloud Foundation (Aria Automation)5.x, 4.xAnyCVE-2023-340639.9criticalKB96136N/AFAQ

Za više informacija o ovoj ranjivosti posjetite stranicu VMwarea.

Top
More in Novosti
Kako se pomoću YouTube-a šire malveri

Otkriveno je da zlonamjerna grupa aktera koristi YouTube za širenje Lumma Stealer malvera. Putem YouTube videa reklamiraju „krekirane“ inačice aplikacija...

Close