Risolte vulnerabilità in VMware vCenter Server
CVE-2023-34048
VMware ha comunicato che una vulnerabilità critica di esecuzione di codice remoto, CVE-2023-34048, in VMware vCenter Server e VMware Cloud Foundation viene attivamente sfruttata da APT cinesi.
La vulnerabilità è stata segnalata a ottobre e affrontata con un aggiornamento regolare, ma recentemente alcuni rapporti hanno notificato lo sfruttamento attivo da parte di un attore della minaccia.
Prodotti e versioni affette
VMware vCenter Server
- 8.0, versioni precedenti alla 8.0U2
- 7.0, versioni precedenti alla 7.0U3o
VMware Cloud Foundation (vCenter Server)
- 5.x
- 4.x
Azioni di mitigazione
VMware consiglia vivamente di aggiornare tutte le installazioni interessate a una delle versioni fixate elencate (o a qualsiasi versione successiva) disponibili.
| Prodotto | Versione Fixata |
| VMware vCenter Server 8.0 | • 8.0U2 • 8.0U1d |
| VMware vCenter Server 7.0 | 7.0U3o |
| VMware Cloud Foundation (VMware vCenter Server) | KB88287 |
Riferimenti
https://www.vmware.com/security/advisories/VMSA-2023-0023.html
SOC
Altri comunicati stampa di questa categoria
- Nuova campagna ClickFix usa ingegneria sociale per diffondere malware tramite prompt ingannevoli (19/02/2026, 23:00)
- Microsoft corregge una vulnerabilità ad alta gravità in Windows Admin Center che consente l’elevazione di privilegi (19/02/2026, 23:00)
- Gruppo di cyber-spionaggio con supporto statale compromette reti governative e infrastrutture critiche in 37 Paesi (05/02/2026, 23:00)

![[external Link]: Dipartimento per la trasformazione digitale](https://assets-eu-01.kc-usercontent.com:443/505985a0-ced9-0184-5d3c-36be71e24187/89d3384e-8482-4aa1-8ae3-05b637cd88dc/dipartimento-transformazione-digitale.jpg?w=568&h=150&fit=crop&crop=smart&fm=webp&lossless=0&q=75)
![[external Link]: ACN](https://assets-eu-01.kc-usercontent.com:443/505985a0-ced9-0184-5d3c-36be71e24187/ac0e1861-4b7f-4ba1-85de-2e7e39b5372f/acn.jpg?w=568&h=150&fit=crop&crop=smart&fm=webp&lossless=0&q=75)
![[external Link]: Siag](https://assets-eu-01.kc-usercontent.com:443/505985a0-ced9-0184-5d3c-36be71e24187/dd32e81c-8456-4c46-803a-21a6983881c3/siag.jpg?w=568&h=150&fit=crop&crop=smart&fm=webp&lossless=0&q=75)