Blog do Edivaldo – Informações e Notícias sobre Linux

VMware corrigiu três vulnerabilidades críticas do vCenter

A VMware corrigiu três vulnerabilidades críticas do vCenter. Confira os detalhes dessas falhas e atualize imediatamente.

VMware vCenter Server é uma plataforma de gerenciamento central para VMware vSphere, permitindo o gerenciamento de máquinas virtuais e hosts ESXi.

Agora, o fornecedor lançou correções para três vulnerabilidades, nomeadamente CVE-2024-37079, CVE-2024-37080, CVE-2024-37081.

VMware corrigiu três vulnerabilidades críticas do vCenter

VMware corrigiu três vulnerabilidades críticas do vCenter
VMware corrigiu três vulnerabilidades críticas do vCenter

Sim. A VMware corrigiu três vulnerabilidades críticas do vCenter. Ela emitiu um comunicado de segurança abordando vulnerabilidades críticas no vCenter Server, incluindo execução remota de código e falhas de escalonamento de privilégios locais, resumidas a seguir:

As falhas acima afetam o VMware vCenter Server versões 7.0 e 8.0 e o VMware Cloud Foundation versões 4.xe 5.x.

As atualizações de segurança foram disponibilizadas no VMware vCenter Server 8.0 U2d, 8.0 U1e e 7.0 U3r. Para o Cloud Foundation, os patches foram enviados por meio do KB88287.

O fornecedor afirma que a atualização do vCenter Server não afeta a execução de cargas de trabalho ou VMs, mas é esperada uma indisponibilidade temporária no vSphere Client e em outras interfaces de gerenciamento durante a atualização.

Além disso, um problema com cifras personalizadas foi detectado no 7.0 U3r (também no U3q). Recomenda-se uma pré-verificação para detectar o problema, enquanto os usuários também podem consultar o artigo correspondente da base de conhecimento.

O fornecedor disse que não há soluções alternativas ou mitigações viáveis ​​no produto para essas vulnerabilidades, portanto, a solução recomendada é aplicar as atualizações o mais rápido possível.

Em uma página de perguntas frequentes publicada pela VMware para acompanhar o boletim de segurança, a empresa afirma que nenhuma exploração ativa das falhas foi detectada até o momento.

No entanto, não é incomum que as falhas do vCenter sejam alvo de ameaças quando são divulgadas, portanto, os administradores devem aplicar as atualizações o mais rápido possível.

Sair da versão mobile