PDA

View Full Version : Vulnerabilità gravissima su VMware scoperta e già sfruttata attivamente: installare la patch subito!


Redazione di Hardware Upg
05-06-2021, 11:39
Link alla notizia: https://www.hwupgrade.it/news/sicurezza-software/vulnerabilita-gravissima-su-vmware-scoperta-e-gia-sfruttata-attivamente-installare-la-patch-subito_98292.html

Una vulnerabilità nei sistemi vCenter Server è stata scoperta ed è già sfruttata attivamente, con la possibilità che il volume di attacchi cresca già entro lunedì. La patch è già stata rilasciata, ed è da installare nel più breve tempo possibile

Click sul link per visualizzare la notizia.

panic-error
05-06-2021, 12:04
Ok, vulnerabilità grave, ma fortunatamente sono pochissimi i vCenter esposti ad Internet. Al giorno d’oggi con soluzioni come VPN, macchine Jumpbox ecc. non capisco perché esporre ad internet un vCenter. È vero che le minacce arrivano anche da rete interna ma punto primo stiamo parlando di una esposizione ed un fattore di rischio infinitesimale e punto secondo se si applica un minimo di network segmentation il rischio è ancor più basso.

Bi7hazard
05-06-2021, 12:37
VMware vCenter Server? Quindi non c'entra VMware Workstation Player?

giovanni69
05-06-2021, 16:47
No, non è elencato:
https://www.vmware.com/it/security/advisories.html

coschizza
05-06-2021, 18:24
Ho già messo la patch la settimana scorsa

Sphix
05-06-2021, 18:28
Si vero ..però in caso di movimenti laterali all'interno di una rete il vcenter é comunque vulnerabile xcui ...patch!

gabmac2
05-06-2021, 21:30
neanche Vmware Workstation è coinvolto?