VMware cập nhật bản vá cho Cloud Foundation, vCenter Server và vSphere ESXi

30/06/2024 10:45
VMware đã phát hành các bản vá nhằm khắc phục các lỗ hổng nghiêm trọng ảnh hưởng đến Cloud Foundation, vCenter Server và vSphere ESXi, có thể bị khai thác bởi đối tượng tấn công để leo thang đặc quyền và thực thi mã từ xa.

Cụ thể, các lỗ hổng bao gồm:

• CVE-2024-37079 & CVE-2024-37080 (Điểm CVSS: 9.8) - Các lỗ hổng tràn heap (heap-overflow) trong việc triển khai giao thức DCE/RPC, cho phép đối tượng tấn công với quyền truy cập mạng tới vCenter Server thực thi mã từ xa thông qua các gói tin cụ thể.

• CVE-2024-37081 (Điểm CVSS: 7.8) - Lỗ hổng cho phép đối tượng tấn công leo thang đặc quyền cục bộ trong VMware vCenter do cấu hình sai sudo, cho phép người dùng cục bộ đã xác thực khai thác để lấy quyền root.

Đây không phải lần đầu VMware phải giải quyết các vấn đề về giao thức DCE/RPC. Trước đó, vào tháng 10/2023, họ đã vá một lỗ hổng bảo mật khác (CVE-2023-34048) cũng có khả năng thực thi mã từ xa.

CVE-2024-37079 và CVE-2024-37080 đã được phát hiện bởi một cơ quan bảo mật tại Trung Quốc. Trong khi đó, CVE-2024-37081 được phát hiện bởi một chuyên gia bảo mật tại Deloitte Romania.

Cả ba lỗ hổng này ảnh hưởng tới vCenter Server phiên bản 7.0 và 8.0, và đã được vá trong các phiên bản 7.0 U3r, 8.0 U1e và 8.0 U2d.

Hiện chưa có báo cáo về việc các lỗ hổng này bị khai thác trong thực tế. Tuy nhiên, theo Trung tâm Giám sát an toàn không gian mạng quốc gia - Cục An toàn thông tin, người dùng cần nhanh chóng cập nhật bản vá để tránh những rủi ro tiềm ẩn.



Tin xem thêm

Cách tắt hiệu ứng trong suốt trên iOS 26

CÔNG NGHỆ
11/06/2025 13:02

Cách tắt hiệu ứng trong suốt trên iOS 26

iOS 26 chỉ hỗ trợ iPhone 11 trở lên, bao gồm cả SE 2022 trở đi

CÔNG NGHỆ
10/06/2025 23:51

iOS 26 chỉ hỗ trợ iPhone 11 trở lên, bao gồm cả SE 2022 trở đi

Phiên bản iOS 26 được cho là sẽ có một ứng dụng Games cài đặt sẵn trên iPhone

CÔNG NGHỆ
09/06/2025 10:16

phiên bản iOS 26 được cho là sẽ có một ứng dụng Games cài đặt sẵn trên iPhone

Hoài niệm một chút..

CÔNG NGHỆ
09/06/2025 10:12

Hoài niệm một chút nha

Tối nay là WWDC25 rồi, anh em dọn dẹp sạch sẽ iPhone, iPad, Mac chuẩn bị lên đời chưa?

CÔNG NGHỆ
09/06/2025 10:10

Tối nay là WWDC25 rồi, anh em dọn dẹp sạch sẽ iPhone, iPad, Mac chuẩn bị lên đời chưa?

Giờ mua MacBook thì nên mua con nào ace?

CÔNG NGHỆ
09/06/2025 10:10

Giờ mua MacBook thì nên mua con nào ace?

Mở hộp trên tay OnePlus Ace5 Pro: Gia công hoàn thiện chỉn chu, Snapdragon 8 Elite, pin 6.100 mAh

CÔNG NGHỆ
09/06/2025 10:06

Mở hộp trên tay OnePlus Ace5 Pro: Gia công hoàn thiện chỉn chu, Snapdragon 8 Elite, pin 6.100 mAh

Samsung Galaxy G Fold, chiếc máy gập làm 3 tiếp tục hé lộ thông tin

CÔNG NGHỆ
08/06/2025 20:30

Samsung Galaxy G Fold, chiếc máy gập làm 3 tiếp tục hé lộ thông tin

Website Apple hồi tháng 6/2010 - 15 năm trước.

CÔNG NGHỆ
08/06/2025 20:29

Website Apple hồi tháng 6/2010 - 15 năm trước.