VMware устраняет три критические уязвимости, позволяющие обойти аутентификацию и выходить за пределы виртуальных машин
Компания Broadcom выпустила обновления безопасности, направленные на устранение пяти уязвимостей в продуктах VMware, включая vCenter, ESX, Workstation и Fusion. Среди этих уязвимостей выделяются три критические, которые предоставляют злоумышленникам возможность обойти аутентификацию, выполнять произвольный код и осуществлять выход из виртуальной машины на хост-систему.
Первая из критических уязвимостей позволяет атакующим обходить механизмы аутентификации, что может привести к несанкционированному доступу к системам. Вторая уязвимость связана с выполнением произвольного кода, что может дать злоумышленникам возможность управлять системой и получать доступ к конфиденциальной информации.
Третья уязвимость касается возможности выхода из виртуальной машины на хост, что представляет серьезную угрозу для безопасности, так как может позволить злоумышленникам получить доступ ко всей инфраструктуре хост-системы.
Обновления безопасности уже доступны для загрузки, и пользователям рекомендуется как можно скорее установить их, чтобы защитить свои системы от возможных атак. VMware активно работает над улучшением безопасности своих продуктов и призывает пользователей следить за обновлениями.
Специалисты по кибербезопасности также рекомендуют проводить регулярные проверки систем на наличие уязвимостей и следить за новыми угрозами, чтобы минимизировать риски для бизнеса и пользователей.