VMware подготовила патч для критической уязвимости в vCenter Server

VMware подготовила патч для критической уязвимости в vCenter Server

VMware подготовила патч для критической уязвимости в vCenter Server

Компания VMware выпустила обновления, устраняющие критическую уязвимость в продукте vCenter Server, предназначенном для управления виртуальными машинами. В случае эксплуатации брешь позволяет выполнить вредоносный код удалённо.

Багу присвоили идентификатор CVE-2023-34048 и дали 9,8 балла по шкале CVSS. Согласно описанию, это проблема записи за пределами границ, затрагивающая имплементацию протокола DCE/RPC.

«Условный злоумышленник с сетевым доступом к vCenter Server может вызвать запись за пределами границ и выполнить код удалённо», — пишет VMware в уведомлении.

Григорий Дороднов из команды Trend Micro Zero Day Initiative обнаружил CVE-2023-34048 и сообщил о ней разработчикам. В настоящий момент единственный выход для всех затронутых пользователей — установить обновления. Они доступны для:

  • VMware vCenter Server 8.0 (8.0U1d или 8.0U2)
  • VMware vCenter Server 7.0 (7.0U3o)
  • VMware Cloud Foundation 5.x и 4.x

Девелоперы также выкатили апдейты для vCenter Server 6.7U3, 6.5U3 и VCF 3.x, учитывая степень опасности бага.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Обновление WinAppSDK сломало механизм деинсталляции в Windows 10

C 12 ноября ряд пользователей Windows 10 столкнулись с проблемой обновления и деинсталляции пакетных приложений вроде Microsoft Teams. Microsoft подтвердила наличие бага и отозвала обновление WinAppSDK.

Судя по всему, проблема вызвана пакетом WinAppSDK версии 1.6.2, которая автоматом установилась в системы пользователей после инсталляции приложения, разработанного с использованием Win App SDK.

На затронутых устройствах, работающих под управлением Windows 10 22H2, выводилась ошибка «Something happened on our end» в разделе «Загрузки» Microsoft Store.

«Если вы системный администратор и пытаетесь управлять приложениями через PowerShell с помощью команды “Get-AppxPackage“, система может выдать вам ошибку “Deployment failed with HRESULT: 0x80073CFA“», — объясняет Microsoft.

«Вы также можете столкнуться с проблемами обновления или переустановки Microsoft Teams и других сторонних приложений».

Корпорация пока отозвала проблемную версию WinAppSDK 1.6.2. Один из разработчиков Майк Кридер уточнил, что фикс стоит ждать с выходом WinAppSDK 1.6.3.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru