A friss VMware-sebezhetőséget már gőzerővel támadják
Az amerikai Kiberbiztonsági és Infrastruktúra-biztonsági Ügynökség (CISA) sürgős figyelmeztetést adott ki egy kritikus súlyosságú VMware vCenter Server sebezhetőségről, amelyet támadók már aktívan kihasználnak. Az érintett hiba – 2024 júniusában javították – a vCenter Server DCERPC-protokolljában található heap-túlcsordulási sérülékenység, amelyet támadók speciálisan kialakított hálózati csomagokkal távolról kihasználhatnak, és jogosultságok vagy felhasználói közreműködés nélkül rosszindulatú kódot futtathatnak a rendszeren.
Nincs kerülőút: csak a javítás segít
Erre a hibára (CVE-2024-37079) semmilyen átmeneti megoldás nem létezik, ezért a Broadcom kifejezetten arra figyelmeztet, hogy a vCenter Serverhez és a Cloud Foundationhöz kiadott legfrissebb frissítéseket minél előbb telepíteni kell. A CISA kötelező érvényű intézkedést adott ki, amely szerint az érintett amerikai szövetségi hivataloknak három héten belül – legkésőbb február 13-ig – be kell foltozniuk rendszereiket, különben fel kell függeszteniük a szolgáltatásokat.
Folyamatos támadások, fokozott kockázat
Főként olyan szervezetek kerültek célkeresztbe, mint a külügyminisztérium, a belügyminisztérium vagy az igazságügyi minisztérium – ezek az FCEB (Federal Civilian Executive Branch) hivatalok jelentik az elsődleges célpontot. A CISA külön hangsúlyozta, hogy ez a sérülékenység aktívan kihasznált támadási felület, és ha nem történik javítás, jelentős kockázatot jelent az állami infrastruktúrára nézve.
A Broadcom pénteken megerősítette, hogy tudomása szerint a CVE-2024-37079 hibát a gyakorlatban is kihasználják. Legutóbb tavaly jelentek meg hasonló, magas kockázatú sérülékenységek a VMware Aria Operations és a VMware Tools rendszerekben, amelyeket kínai hackerek már 2024 októbere óta támadnak. Tavaly az NSA és a Microsoft is több komoly hibát jelentett be Broadcom-termékekben, amelyekhez szintén érkeztek biztonsági frissítések.
2025, adrienne, www.bleepingcomputer.com alapján
filózó
Te mennyire bíznál meg ezek után egy ilyen rendszerben?
Te hogyan védenéd meg az adataidat ilyen helyzetben?
⚠ Morrowind nemcsak legendás hangulata, hanem nehézsége miatt is kultjáték: annak különös világának rideg szabályait mindenkinek egyedül kell feltérképeznie...
💰 A kriptopiac mostanában főként a bitcoin árfolyam-emelkedésével foglalkozik, ám a decentralizált pénzügyek terén is lezajlott egy jelentős válság, amely végül csendben, látványos veszteségek nélkül ért véget...
🔒 A DAEMON Tools, amelyet százezrek használnak virtuális meghajtók létrehozására, áldozatul esett egy kifinomult támadásnak: hackerek megfertőzték az eredeti weboldalról letölthető telepítőt...
A pénzügyi szektor egyre határozottabban fordul a blokklánc-technológia felé, a nagy szereplők már nemcsak ismerkednek az új eszközökkel, hanem aktívan fejlesztik is azokat...
Az HBO Max hamarosan több millió régebbi Amazon Fire TV eszközről eltűnik, mivel a platform már csak a Fire OS 6-ot vagy újabb operációs rendszert támogatja...
A mexikóvárosi Japan nevű éjszakai klub hatalmas port kavart az interneten: az amerikaiaknak csaknem 110 ezer forintos (300 dolláros) belépőt kell fizetniük, miközben más külföldieknek mindössze 7 400 forintot (20 dollár), a mexikóiaknak és latin-amerikaiaknak pedig csupán 5 100 forintot (14 dollár) számítanak fel...
💸 A kriptotőzsdék új, vad hulláma indul, ahogy az OKX bejelentette: örökös határidős ügyleteket vezet be olyan magáncégekhez kapcsolódóan, mint az OpenAI, a SpaceX és az Anthropic...
🤖 Az MI fejlesztésének legnagyobb nevei közül hét – köztük az OpenAI, a Google, a Microsoft, az Amazon Web Services, a SpaceX és a Reflection AI – új korszakot nyit a haditechnológiában...
Világszerte egyre nagyobb problémát okoz a műanyaghulladék, hiszen évente több mint 200 millió tonna keletkezik, amelyből elenyésző mennyiség kerül valóban újrahasznosításra...
Újabb mérföldkőhöz érkezett a digitális pénzügyek világa: a Taurus megszerezte a MiFID II befektetési engedélyt Cipruson, a Ciprusi Értékpapír- és Tőzsdefelügyelet jóvoltából...
💉 A részleges meniscectomia évtizedek óta az egyik legelterjedtebb ortopédiai beavatkozás. Ennek során a sérült térd meniszkuszának egy darabját távolítják el, abban a reményben, hogy így enyhülnek a betegek panaszai...
💡 Érdemes megvizsgálni, hogy milyen lehetőségeket kínál a legújabb Onyx Boox Palma 2 Pro, különösen azoknak, akik a hagyományos e-könyv-olvasók helyett valami kompaktabbra és sokoldalúbbra vágynak...
A technológia villámgyors fejlődése ellenére a felhasználók tömegei még mindig bosszankodnak akadozó videók, sikertelen fizetések vagy lefagyó mesterségesintelligencia-asszisztensek miatt...
Egy 240 millió éves, kivételesen jól megőrződött fosszíliát azonosítottak hivatalosan Ausztráliában, amely évtizedeken keresztül rejtőzött egy kertben álló támfal köveiben...
🔒 Érdemes megvizsgálni, hogy forradalmi gyorsasággal terjednek az ügynökalapú MI-eszközök a nyílt forrású fejlesztések világában, amelyekkel akár egyetlen parancs is megkerülheti a teljes biztonsági védvonalakat...