VMware vá lỗ hổng thực thi mã trong vCenter Server
VMware đã phát hành bản vá cho nhiều lỗ hổng gây hỏng bộ nhớ trong vCenter Server có thể dẫn đến thực thi mã từ xa.
Có 5 lỗ hổng được vá trong quá trình triển khai giao thức DCERPC của phần mềm, bao gồm 4 lỗ hổng quan trọng với điểm CVSS là 8,1.
Các lỗ hổng gồm:
Các bản vá cho tất cả các lỗi đã có trong vCenter Server và Cloud Foundation phiên bản 8.0 U1b và 7.0 U3m. VMware cũng đã phát hành các bản vá lỗi Async cho các khách hàng của VCF.
VMware khuyến nghị tất cả khách hàng nên cập nhật lên phiên bản mới nhất để đảm bảo an toàn. Hiện không có lỗ hổng nào trong số này bị khai thác ngoài tự nhiên.

Nguồn: Security Week