[Externer Link] Webseite - Autonome Provinz Bozen - Südtirol

Behobene Schwachstellen in VMware vCenter Server

24.01.2024, 09:54

CVE-2023-34048

VMware hat mitgeteilt, dass eine kritische Schwachstelle für die Ausführung von Remote-Code, CVE-2023-34048, im VMware vCenter Server und VMware Cloud Foundation aktiv von chinesischen APTs ausgenutzt wird. Die Schwachstelle wurde im Oktober gemeldet und durch ein reguläres Update behoben, aber kürzlich haben einige Berichte die aktive Ausnutzung durch einen Bedrohungsakteur gemeldet.

Betroffene Produkte und Versionen VMware vCenter Server

  • 8.0, Versionen vor 8.0U2
  • 7.0, Versionen vor 7.0U3o

VMware Cloud Foundation (vCenter Server)

  • 5.x
  • 4.x

Abmilderungsmaßnahmen

VMware empfiehlt dringend, alle betroffenen Installationen auf eine der aufgeführten behobenen Versionen (oder jede spätere Version) zu aktualisieren.

ProdukteKorrigierte Version
VMware vCenter Server 8.0

• 8.0U2

• 8.0U1d

VMware vCenter Server 7.07.0U3o
VMware Cloud Foundation (VMware vCenter Server)KB88287

Referenzen

https://www.vmware.com/security/advisories/VMSA-2023-0023.html

SOC

Finanziato dall'Unione europea
[external Link]: Dipartimento per la trasformazione digitale
[external Link]: ACN
[external Link]: Siag

Datenschutzerklärung

Diese Website verwendet technische und analytische Cookies sowie, mit Ihrer Zustimmung, Cookies von Dritten, um Ihnen ein besseres Surferlebnis zu bieten. Wenn Sie auf „Akzeptieren“ klicken, stimmen Sie der Verwendung von Cookies von Dritten zu; wenn Sie auf "Ablehnen" klicken, können Sie fortfahren, ohne zu akzeptieren: In diesem Fall werden nur technische und analytische Cookies verwendet, aber einige Funktionen und Inhalte sind möglicherweise nicht verfügbar. Klicken Sie auf „Mehr erfahren und anpassen“, um mehr über die verwendeten Cookies zu erfahren und Ihre Zustimmung zu erteilen, die Sie jederzeit frei verweigern, widerrufen oder erteilen können. Weitere Einzelheiten sind in der vollständigen Cookie-Richtlinie zu finden.