В vCenter Server закрыли уязвимость, грозящую исполнением вредоносного кода

В vCenter Server закрыли уязвимость, грозящую исполнением вредоносного кода

В vCenter Server закрыли уязвимость, грозящую исполнением вредоносного кода

Компания VMware пропатчила софт vCenter Server, исправив ошибку, позволяющую выполнить произвольный код в хост-системе. Пользователям уязвимой версии продукта (6.5) рекомендуется установить обновление.

В бюллетене разработчика уязвимость CVE-2022-31680 охарактеризована как небезопасная десериализация данных в компоненте PSC (контроллере, отвечающем за управление идентификацией, сертификатами и лицензиями в средах vSphere). Эксплойт требует админ-доступа к серверу vCenter и в случае успеха может привести к исполнению стороннего кода в нижележащей ОС.

Уязвимости подвержены только vCenter Server 6.5 с внешним PSC; степень опасности новой проблемы в VMware оценили как высокую (в 7,2 балла по шкале CVSS). Заплатка включена в состав обновления 6.5 U3u.

Одновременно вышли патчи для ESXi, они закрывают возможность вызвать отказ в обслуживании (DoS) на хост-машине (CVE-2022-31681). Причиной появления уязвимости является ошибка разыменования null-указателя, которую можно спровоцировать при наличии привилегий уровня VMX-процесса (обеспечивает исполнение гостевой ОС).

Проблема, оцененная в 3,8 балла CVSS (как низкой степени опасности), актуальна для ESXi 7.0, 6.7 и 6.5, а также Cloud Foundation (ESXi) версий 3 и 4.

В прошлом году разработчик несколько раз латал опасные дыры в vCenter. Такие уязвимости открывают широкие возможности для хакеров и пользуются у них большой популярностью, поэтому виртуальные инфраструктуры на базе продуктов VMware лучше всегда держать в актуальном состоянии.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Solar DAG 2.0 усиливает защиту от утечек и атак через учётные записи

Группа компаний «Солар» разработала новое кроссплатформенное решение на базе обновлённой версии Solar DAG 2.0 для управления и контроля доступа к данным. Система теперь интегрируется с DLP-решением Solar Dozor и IDM-платформой Solar inRights.

Вместе они позволяют отслеживать аномальное поведение пользователей, автоматизировать мониторинг и реагирование на инциденты.

Это помогает быстрее выявлять и устранять угрозы утечки данных без вмешательства человека, снижая нагрузку на специалистов по информационной безопасности.

В новой версии Solar DAG разработчики использовали свои наработки по техникам и тактикам киберпреступников, собранные за последние годы. По данным Центра исследования киберугроз Solar 4RAYS, в 2024 году 37% атак на российские компании начались с кражи учётных данных сотрудников.

Особенно заметно выросло число атак на учётные записи в конце года — сразу на 135% по сравнению с предыдущим кварталом. Всё это увеличивает риск утечек персональных данных, финансовой информации и других чувствительных сведений, а также повышает угрозу со стороны инсайдеров и вероятность финансовых потерь.

В Solar DAG 2.0 добавили функцию расширенного мониторинга действий пользователей в корпоративных хранилищах. Система фиксирует все операции с файлами и автоматически формирует отчёты об инцидентах. ИБ-специалисты могут оперативно предотвращать утечки информации ещё до возникновения серьёзных проблем.

Платформа также позволяет контролировать попытки сотрудников изменить права доступа, создавать документы в корпоративных приложениях вроде SharePoint, добавлять пользователей в привилегированные группы Active Directory и многое другое. В случае угрозы система может сама приостановить или отключить рабочую сессию пользователя, заблокировать его учётную запись или даже выключить компьютер до окончания расследования.

Ещё одно нововведение — упрощённая интеграция с Solar Dozor: DAG-платформа теперь автоматически импортирует политики классификации информации и применяет их при анализе данных. Это помогает быстрее выявлять утечки, например, если персональные данные случайно окажутся в общем доступе. При подозрительных действиях Solar DAG может сразу отправить запрос на блокировку учётной записи через IDM-систему.

Solar DAG 2.0 работает в инфраструктурах с разными операционными системами, в том числе с отечественными Astra Linux и РЕД ОС. Решение включено в реестр российского ПО и может использоваться в проектах по импортозамещению. Платформа также совместима с решениями сторонних производителей в области ИБ и ИТ.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru