VMware cập nhật bản vá cho Cloud Foundation, vCenter Server và vSphere ESXi

30/06/2024 10:45
VMware đã phát hành các bản vá nhằm khắc phục các lỗ hổng nghiêm trọng ảnh hưởng đến Cloud Foundation, vCenter Server và vSphere ESXi, có thể bị khai thác bởi đối tượng tấn công để leo thang đặc quyền và thực thi mã từ xa.

Cụ thể, các lỗ hổng bao gồm:

• CVE-2024-37079 & CVE-2024-37080 (Điểm CVSS: 9.8) - Các lỗ hổng tràn heap (heap-overflow) trong việc triển khai giao thức DCE/RPC, cho phép đối tượng tấn công với quyền truy cập mạng tới vCenter Server thực thi mã từ xa thông qua các gói tin cụ thể.

• CVE-2024-37081 (Điểm CVSS: 7.8) - Lỗ hổng cho phép đối tượng tấn công leo thang đặc quyền cục bộ trong VMware vCenter do cấu hình sai sudo, cho phép người dùng cục bộ đã xác thực khai thác để lấy quyền root.

Đây không phải lần đầu VMware phải giải quyết các vấn đề về giao thức DCE/RPC. Trước đó, vào tháng 10/2023, họ đã vá một lỗ hổng bảo mật khác (CVE-2023-34048) cũng có khả năng thực thi mã từ xa.

CVE-2024-37079 và CVE-2024-37080 đã được phát hiện bởi một cơ quan bảo mật tại Trung Quốc. Trong khi đó, CVE-2024-37081 được phát hiện bởi một chuyên gia bảo mật tại Deloitte Romania.

Cả ba lỗ hổng này ảnh hưởng tới vCenter Server phiên bản 7.0 và 8.0, và đã được vá trong các phiên bản 7.0 U3r, 8.0 U1e và 8.0 U2d.

Hiện chưa có báo cáo về việc các lỗ hổng này bị khai thác trong thực tế. Tuy nhiên, theo Trung tâm Giám sát an toàn không gian mạng quốc gia - Cục An toàn thông tin, người dùng cần nhanh chóng cập nhật bản vá để tránh những rủi ro tiềm ẩn.



Tin xem thêm

Xiaomi 17 Ultra ra mắt: Camera 1inch LOFIC, tele 200MP Leica APO, từ 26.2 triệu

CÔNG NGHỆ
26/12/2025 08:44

Xiaomi 17 Ultra ra mắt: Camera 1inch LOFIC, tele 200MP Leica APO, có bản đặc biệt, giá từ 26.2 triệu

Rò rỉ concept iPhone Fold với màn hình không nếp gấp 7.8 inch, mỏng 4.5 mm?📱

CÔNG NGHỆ
25/12/2025 08:20

Rò rỉ concept iPhone Fold với màn hình không nếp gấp 7.8 inch, mỏng 4.5 mm?📱

Galaxy Watch8 Classic sau 6 tháng: Thời trang, đa tính năng tập luyện và chăm sóc sức khoẻ

CÔNG NGHỆ
25/12/2025 08:14

Galaxy Watch8 Classic sau 6 tháng sử dụng: Thời trang, đa tính năng tập luyện và chăm sóc sức khoẻ

Cách chỉnh nhạc phát chất lượng cao trên MacBook

CÔNG NGHỆ
25/12/2025 08:13

Cách chỉnh nhạc phát chất lượng cao trên MacBook

Anh em dùng Lightroom nhớ thử tính năng xoá hình ảnh phản chiếu

CÔNG NGHỆ
25/12/2025 08:06

Anh em dùng Lightroom nhớ thử tính năng xoá hình ảnh phản chiếu

Ví dụ giờ Nokia ra cái này anh em có mua không?

CÔNG NGHỆ
24/12/2025 08:37

Ví dụ giờ Nokia ra cái này anh em có mua không?

Sự Thật Về Cáp USB-C: Phá Bỏ Hiểu Lầm "Cáp iPhone" Và "Cáp Android"

CÔNG NGHỆ
24/12/2025 08:35

Sự Thật Về Cáp USB-C: Phá Bỏ Hiểu Lầm "Cáp iPhone" Và "Cáp Android"

LG UltraGear OLED 45GX950A sau 3 tháng: Vẫn ngợp quá!

CÔNG NGHỆ
24/12/2025 08:32

LG UltraGear OLED 45GX950A sau 3 tháng: Vẫn ngợp quá!

Dân nghiệp dư thay pin + vỏ 8 Plus ios 11 256Gb imei 00000

CÔNG NGHỆ
24/12/2025 08:29

Dân nghiệp dư thay pin + vỏ 8 Plus ios 11 256Gb imei 00000