VMware Aria: Kritik Güvenlik Açığı Saldırıları – Güncellemeyi Yükleyin!

Bakec

New member
Önceden VMware vRealize Operations olarak bilinen VMware Aria Operations for Networks izleme yazılımında üretici, yaklaşık iki hafta önce yazılım güncellemeleriyle bazı kritik güvenlik açıklarını kapattı. VMware, siber suçluların artık bunlardan birine aktif olarak saldırdığı konusunda uyarıyor.

Duyuru



Güncellenen yazılım tarafından kapatılan iki kritik güvenlik açığından biri, uzaktaki saldırganların etkilenen cihazlarda rasgele kötü amaçlı kod yürütmek için komutlar enjekte etmesine olanak tanır (CVE-2023-20887, CVSS 9.8risk”eleştirmenVMware geliştiricileri, güvenlik danışma belgesini, açıktan yararlanma kodu bir hafta önce yayınlandıktan sonra bu güvenlik açığından vahşi ortamda yararlanıldığını onaylayabileceklerini belirtecek şekilde güncelledi.

VMware Aria: Güncellemeleri yükleyin


VMware Aria Operations for Networks 6.x HF için güncellemeler mevcuttur. İlişkili VMware bilgi tabanı girişi, vRNI 6.2, 6.3, 6.4, 6.5.1, 6.6, 6.7, 6.8, 6.9 ve 6.10 için yamalardan bahseder. Kısaltma, eski vRealize Network Insight ürün adının kısaltmasıdır.

Adlandırma şemasıyla eşleşen bireysel vRNI sürümleri için ayrı yamalar mevcuttur. VMware-vRNI....patch.paket sonuçlar. BT yöneticileri mevcut güncellemeleri mümkün olan en kısa sürede indirmeli ve uygulamalıdır. VMware, bilgi tabanı girişinde yaklaşık 780-1240 MB’lik yazılım yamalarını birbirine bağlamıştır.

Güncelleme olmadan, yöneticiler bir siber saldırının kurbanı olma riskiyle karşı karşıya kalır. Bu yılın Şubat ayında, dünya çapında bir VMware güvenlik açığına yönelik binlerce saldırı gerçekleşti. Siber suçlular, savunmasız sistemlere fidye yazılımı yerleştirerek, sahiplerini etkili bir şekilde kilitledi. 2021’den itibaren açığı kapatmak için bir güncelleme var.


(dmk)



Haberin Sonu
 
Üst