Oficiálna stránka SK

Doména gov.sk je oficálna

Toto je oficiálna webová stránka orgánu verejnej moci Slovenskej republiky. Oficiálne stránky využívajú najmä doménu gov.sk. Odkazy na jednotlivé webové sídla orgánov verejnej moci nájdete na tomto odkaze.

Táto stránka je zabezpečená

Buďte pozorní a vždy sa uistite, že zdieľate informácie iba cez zabezpečenú webovú stránku verejnej správy SR. Zabezpečená stránka vždy začína https:// pred názvom domény webového sídla.

SK-CERT Bezpečnostné varovanie V20240306-05

Dôležitosť Kritická
Klasifikácia Neutajované/TLP:CLEAR
CVSS Skóre
9.3
Identifikátor
VMware produkty – dve kritické bezpečnostné zraniteľnosti
Popis
Spoločnosť VMware vydala bezpečnostné aktualizácie na produkty VMware Cloud Foundation, VMware ESXi, VMware Fusion a VMware Workstation, ktoré opravujú viacero bezpečnostných zraniteľností z ktorých sú dve označené ako kritické.
Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-22252 sa nachádza v produktoch Workstation a Fusion, spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje lokálnemu útočníkovi s administrátorskými právami vo virtuálnych strojoch prostredníctvom znovupoužitia uvoľnenej pamäte vykonať škodlivý kód s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému.
Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-22253 sa nachádza v produktoch Workstation a Fusion, spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje lokálnemu útočníkovi s administrátorskými právami vo virtuálnych strojoch prostredníctvom znovupoužitia uvoľnenej pamäte vykonať škodlivý kód s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému.
Zneužitím ostatných bezpečnostných zraniteľností možno získať neoprávnený prístup k citlivým údajom a vykonať neoprávnené zmeny v systéme.
Dátum prvého zverejnenia varovania
5.3.2024
CVE
CVE-2024-22252, CVE-2024-22253, CVE-2024-22254, CVE-2024-22255
IOC
Zasiahnuté systémy
VMware ESXi vo verzii staršej ako 8.0 (vrátane) – bezpečnostná záplata má označenie: ESXi80U2sb-23305545
VMware ESXi vo verzii staršej ako 8.0 [2] (vrátane) – bezpečnostná záplata má označenie: ESXi80U1d-23299997
VMware ESXi vo verzii staršej ako 7.0 (vrátane) – bezpečnostná záplata má označenie: ESXi70U3p-23307199
VMware Workstation Pro / Player (Workstation) vo verzii staršej ako 17.5.1
VMware Fusion Pro / Fusion (Fusion) vo verzii staršej ako 13.5.1
VMware Cloud Foundation (Cloud Foundation) vo verzii staršej ako 5.x/4.x (vrátane) – bezpečnostná záplata má označenie: KB88287
Následky
Vykonanie škodlivého kódu
Neoprávnený prístup k citlivým údajom
Neoprávnená zmena v systéme
Zneprístupnenie služby
Odporúčania
Administrátorom a používateľom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov.
Po odstránení zraniteľností, ktoré mohli spôsobiť vzdialené vykonanie kódu, je dobrou praxou kontrola systému a zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč.

Pre dočasnú mitigáciu (odstránenie USB radiča) odporúčame postupovať podľa pokynov výrobcu uvedených na webovej adrese: https://kb.vmware.com/s/article/96682

Zdroje
https://www.vmware.com/security/advisories/VMSA-2024-0006.html
https://kb.vmware.com/s/article/96682

« Späť na zoznam