|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: https://edge9.hwupgrade.it/news/secu...nte_95865.html
È stata trovata, e corretta, una grave falla nei server WMvare, caratterizzata con un punteggio di pericolosità di 9,8 su 10. Nonostante sia già disponibile la patch, ci sono più di 6.000 server ancora non aggiornati e quindi vulnerabili Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Jun 2005
Messaggi: 23024
|
Se sono in grado di verificare un tale numero di server non patchati, perchè non sono anche in grado di far apparire un avviso o addirittura bloccare tali server, dando un termine entro il quale effettuare l'aggiornamento?
|
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: May 2004
Messaggi: 7246
|
|
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Jun 2005
Messaggi: 23024
|
Quindi se Adobe avvisa che Flash viene bloccato da remoto dopo una certa data è accettabile mentre se lo fa Vmware no?
![]() Per utilizzare Flash, adesso è necessario usare l'Admin Manual da cui estrarre una serie di comandi con cui istruire l'OS o il browser di turno di bypassare il blocco, ovviamente a rischio e pericolo dell'utente. Perchè non ingegnerizzare qualcosa del genere per piattaforme così diffuse e sofisticate come Vmware? Ultima modifica di giovanni69 : 27-02-2021 alle 15:30. |
![]() |
![]() |
![]() |
#5 | |
Senior Member
Iscritto dal: May 2004
Messaggi: 7246
|
Quote:
Vmware può solo fare le patch e pubblicarle è solo il sistemista la può applicare come e quando vuole a suo rischio e pericolo. Ultima modifica di coschizza : 27-02-2021 alle 15:39. |
|
![]() |
![]() |
![]() |
#6 |
Junior Member
Iscritto dal: Jan 2021
Messaggi: 14
|
Premesso che ho già patchato tutti gli ambienti VMware che gestisco, mi permetto di criticare il senso di terrore e drammaticità che trapela dall’articolo. Sembra infatti che qualsiasi server VMware sia esposto su internet alla mercé di chiunque, quando invece è l’esatto contrario. È vero che le minacce potrebbero arrivare anche da rete interna ma c’è una bella differenza rispetto lasciar intendere che migliaia di ambienti VMware siano esposti ad internet.
|
![]() |
![]() |
![]() |
#7 | ||
Senior Member
Iscritto dal: Jul 2009
Messaggi: 429
|
Quote:
Quote:
|
||
![]() |
![]() |
![]() |
#8 | |
Senior Member
Iscritto dal: Jun 2005
Messaggi: 23024
|
Quote:
E come no! Altro che forzato! ![]() Per questo affermavo che per certe vulnerabilità potrebbe esserci un approccio simile: o aggiorni, oppure ti blocco il software a meno che esplicitamente non vai a dare certi comandi. |
|
![]() |
![]() |
![]() |
#9 | |
Member
Iscritto dal: Oct 2010
Messaggi: 147
|
Quote:
|
|
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Mar 2000
Città: BO[h]
Messaggi: 4910
|
E Windoze 10? E Merdroid col google play?
![]() |
![]() |
![]() |
![]() |
#11 | |
Senior Member
Iscritto dal: Dec 2007
Città: LIDV
Messaggi: 11390
|
Quote:
Cioè causi sicuramente un disservizio, per prevenire forse un disservizio?
__________________
Be kind. Everyone you meet is fighting a hard battle. |
|
![]() |
![]() |
![]() |
#12 |
Senior Member
Iscritto dal: Jun 2005
Messaggi: 23024
|
Non è forse una delle ragioni per cui viene sviluppato SaaS su cloud per fornire/costringere l'utente finale ad usufruire (nel bene o nel male) della versione più aggiornata del servizio? Perchè non si brontola in quel caso?... Non sempre gli aggiornamenti decisi dall'alto (su cloud) sono graditi; eppure vengono sopportati.
Certo, la mia potrebbe essere una provocazione ma se non puoi garantire l'uptime che ti sei prefisso perchè sei costretto ad aggiornare (e creeresti un disservizio esteso), allora c'è qualcosa nel deployment delle patch da rivalutare. Andando più in piccolo, è come quei gestori IT che non applicano le patch di Windows al server aziendale perchè altrimenti il tutto creerebbe un disservizio causa riavvii oppure se qualcosa andasse storto poi dovrebbero difendersi dalle critiche. Ultima modifica di giovanni69 : 28-02-2021 alle 14:34. |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 16:18.