VMware закрыла баг vRealize Log Insight, позволяющий запустить код от root

VMware закрыла баг vRealize Log Insight, позволяющий запустить код от root

VMware закрыла баг vRealize Log Insight, позволяющий запустить код от root

VMware устранила критическую уязвимость в vRealize Log Insight, позволяющую злоумышленникам удалённо выполнить код в уязвимых системах. Брешь отслеживается под идентификатором CVE-2023-20864 и представляет собой проблему десериализации.

Согласно описанию, уязвимость можно использовать для запуска произвольного кода от root. Более того, CVE-2023-20864 эксплуатируется удалённо и без взаимодействия с пользователем. Запуск такой атаки при этом не представляет особой сложности.

VMware также подготовила патчи и для второй бреши — CVE-2023-20865, позволяющей удалённым злоумышленникам с правами администратора запустить команды от root. Заплатки доступны в версии VMware Aria Operations for Logs под номером 8.12.

Пока нет никаких признаков эксплуатации этих багов в реальных кибератаках. Однако пользователям всё равно нужно установить патчи как можно скорее.

«CVE-2023-20864 представляет собой критическую проблему, которую необходимо пропатчить максимально быстро. Обратите внимание, что уязвимость содержится исключительно в версии 8.10.2», — пишет VMware.

«Другие релизы утилиты VMware Aria Operations for Logs (бывшая vRealize Log Insight) затронуты багом под номером CVE-2023-20865. Уровень его опасности по шкале CVSSv3 оценивается в 7,2 балла».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ESET: Не откажетесь от Windows 10 — вас ждёт фиаско

Специалисты словацкой антивирусной компании ESET считают, что пользователей ждёт фиаско, если они будут игнорировать переход с Windows 10. Речь идёт о прекращении поддержки этой версии ОС с октября 2025 года.

Напомним, срок жизни операционной системы Windows 10 прекратится 14 октября 2025 года. На сайте Microsoft пользователей предупреждают: после этой даты не стоит ждать обновлений или техподдержки.

При этом будет возможность платно продлить установку обновлений на три года — программа Extended Security Updates (ESU).

«Осталось совсем немного времени, чтобы успеть избежать фиаско по части кибербезопасности. Мы настоятельно рекомендуем всем пользователям не ждать октября, а перейти на Windows 11 уже сейчас», — пишет специалист ESET Торстен Урбански.

«Тем, чьи устройства не позволяют провести апгрейд, советуем установить актуальную версию альтернативной операционной системы. В противном случае вы подвергаете себя неоправданному риску, а ваш компьютер становится лёгкой мишенью для кибератак».

Взяв статистику использования ОС в Германии, исследователи выяснили, что Windows 10 установлена на 65% устройств, а Windows 11 — всего на 33%. Данные StatCounter подтверждают эту картину: на декабрь 2024-го почти 63% юзеров предпочитали Windows 10, а Windows 11 была установлена на 34% компьютеров.

 

«В этот раз ситуация более серьёзная, нежели при переходе с Windows 7. Тогда только около 20% пользователей сидели на устаревающей операционной системе», — объясняет Урбански.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru