La RCE su VMware Cloud Foundation è attenzionata dalla CISA. Inserita all’interno del KEV
La #CISA ha aggiunto una #vulnerabilità critica su #VMware #Cloud Foundation al suo Known Exploited Vulnerabilities Catalog (#KEV).
La #vulnerabilità #RCE CVE-2021-39144 (CVSS: 9.8 valutata da VMware) è stata scoperta nell’ottobre 2022 nella libreria open source #XStream utilizzata da #Cloud Foundation.
Può essere utilizzato dai #criminali #informatici in attacchi semplici che non richiedono alcuna interazione da parte dell’utente per eseguire da remoto codice arbitrario con privilegi di #root.
#redhotcyber #informationsecurity #ethicalhacking #dataprotection #hacking #cybersecurity #cybercrime #cybersecurityawareness #cybersecuritytraining #cybersecuritynews #privacy #infosecurity
#cisa #vulnerabilità #vmware #cloud #KEV #rce #XStream #criminali #informatici #root #redhotcyber #informationsecurity #ethicalhacking #dataprotection #hacking #cybersecurity #cybercrime #CyberSecurityAwareness #cybersecuritytraining #CyberSecurityNews #privacy #infosecurity