[Link esterno] Sito internet - Provincia autonoma di Bolzano - Alto Adige

Risolte vulnerabilità in VMware vCenter Server

24/01/2024, 09:54

CVE-2023-34048

VMware ha comunicato che una vulnerabilità critica di esecuzione di codice remoto, CVE-2023-34048, in VMware vCenter Server e VMware Cloud Foundation viene attivamente sfruttata da APT cinesi.
La vulnerabilità è stata segnalata a ottobre e affrontata con un aggiornamento regolare, ma recentemente alcuni rapporti hanno notificato lo sfruttamento attivo da parte di un attore della minaccia.

Prodotti e versioni affette
VMware vCenter Server

  • 8.0, versioni precedenti alla 8.0U2
  • 7.0, versioni precedenti alla 7.0U3o

VMware Cloud Foundation (vCenter Server)

  • 5.x
  • 4.x

Azioni di mitigazione

VMware consiglia vivamente di aggiornare tutte le installazioni interessate a una delle versioni fixate elencate (o a qualsiasi versione successiva) disponibili.

ProdottoVersione Fixata
VMware vCenter Server 8.0

• 8.0U2

• 8.0U1d

VMware vCenter Server 7.07.0U3o
VMware Cloud Foundation (VMware vCenter Server)KB88287

Riferimenti

https://www.vmware.com/security/advisories/VMSA-2023-0023.html

SOC

Finanziato dall'Unione europea
[external Link]: Dipartimento per la trasformazione digitale
[external Link]: ACN
[external Link]: Siag

Informativa

Questo sito fa uso di cookie tecnici, analitici e, previo Suo consenso, cookie di terze parti per garantirLe una migliore esperienza di navigazione. Cliccando su “Accetta” acconsente all’utilizzo dei cookie di terze parti; cliccando invece su “Rifiuta” potrà continuare senza accettare: in tal caso verranno utilizzati solo i cookie tecnici e analitici ma alcune funzionalità ed alcuni contenuti potrebbero non essere disponibili. Clicchi su “Scopri di più e personalizza” per avere maggiori informazioni sui cookie utilizzati ed esprimere il Suo consenso, che in qualsiasi momento potrà essere liberamente rifiutato, revocato o prestato. Ulteriori dettagli sono disponibili nella cookie policy completa.