Nouvelles

Vulnérabilité critique de VMware Cloud!

Une faille dans VMware Cloud Director permet aux pirates d'exécuter du code à distance et de prendre le contrôle des clouds privés.

VMware Cloud Director est une plate-forme de fourniture de services cloud utilisée principalement pour la gestion des centres de données virtuels, expansion, et migration vers le cloud, conçu pour les fournisseurs de services cloud et les entreprises mondiales.

La faille a été découverte en avril par la société de tests d'intrusion Citadelo, qui l'a suivi comme CVE-2020-3956.

VMware lui a attribué un score de gravité CVSSV3 de 8.8 - qui classe la vulnérabilité comme «importante» - et la décrit comme un échec à gérer correctement les entrées.

Selon Citadelo, la faille pourrait entraîner l'exécution de code et la prise de contrôle du cloud, mais VMware a pris soin de noter que l'attaquant aurait toujours besoin d'un niveau d'accès authentifié.

«Un acteur authentifié peut être en mesure d'envoyer du trafic malveillant à VMware Cloud Director, ce qui peut conduire à l'exécution arbitraire de code à distance,»A déclaré VMware.

«Cette vulnérabilité peut être exploitée via le HTML5- et interfaces utilisateur flexibles, l'interface API Explorer, et l'accès à l'API. »

La société a poussé un conseil à ses clients à la mi-mai, dans lequel il a expliqué toutes les versions de VMware Cloud Director jusqu'à v 10.1.0 ont été touchés.

Les appliances vCloud Director 8x - 10x et PhotonOS liées à Linux étaient également vulnérables.

le Suyash

Ceci est Suyash de l'Inde. Un CyberSecurity enthousiaste, Youtuber, Blogger, Freelancer and a pentester. Il écrit souvent des articles à partager ses connaissances avec le monde.

Recent Posts

Meilleures applications et logiciels pour les musiciens en herbe

Avec la montée de nombreuses tendances technologiques, toutes les industries en récoltent les bénéfices. Different technologies

7 months ago

Haut 9 Conseils pour assurer votre sécurité lorsque vous jouez en ligne

Le jeu en ligne est la dernière norme dans le monde numérique en évolution rapide d’aujourd’hui. The internet now offers

8 months ago

Avantages et inconvénients d'obtenir une extension fiscale pour votre entreprise Fintech

Saison des impôts: la période de l'année que de nombreux particuliers et entreprises redoutent. The weight of ensuring

9 months ago

Haut 5 Games Which Became Most Popular in 2023 – Detailed Review!

As we enter in the final months of 2023, we can talk more clearly about

9 months ago

La légende de Minecraft sera-t-elle un jour gratuite?

Depuis sa sortie en 2011, Minecraft has become one of the most played video games

10 months ago

Minecraft Java peut-il être joué avec Xbox?

Minecraft est actif depuis plus d'une décennie, and in that time it has

10 months ago

This website uses cookies.