01 Mayıs 2023 tarihinde Vmware tarafından bir deserialization güvenlik açığı yayınlandı.
Yayınlanan güvenlik açığı raporuna göre VMware Aria Operations for Logs, deserialization zafiyeti içermektedir ve kimliği doğrulanmamış, kötü niyetli kullanıcıler VMware Aria Operations for Logs'a ağ erişimi sağlayarak root olarak kod çalıştırabilir. (CVE-2023-20864)
Etkilenen Sistemler
IoC’ler
-
Çözüm Önerileri
Vmware, advisory raporunda tavsiye edilen fixed version sürümüne geçilmesini önermektedir.
Tedbirler
-
CVE / CWE
CVE-2023-20864
Ek Bilgiler
* CVSS 3.1 skoru (10 üzerinden) 7.0-8.9 olanlar “yüksek”, 9.0-10.0 olanlar “kritik” zafiyet olarak değerlendirilmektedir.
+90 216 504 53 32
Aydınevler Mahallesi,İsmet İnönü Cadddesi,Küçükyalı Ofis Park A Blok,No:20/1 Maltepe İstanbul
+90 312 235 44 51
Güvenlik zafiyetlerinden anlık haberdar olmak için ana sayfadaki bültenimize kayıt olabilirsiniz.