07 Haziran 2023'te Vmware tarafına Aria Operations komut yürütme ve uzaktan kod çalıştırma zafiyetleri raporlanmıştır.
Bununla birlikte ilgili zafiyetlerin giderilmeleri için yamaların bulunduğu da belirtilmiştir. Zafiyet raporuna göre Vmware Aria Operations ağına erişimi olan kötü amaçlı kullanıcılar komut yürütme saldırıları ve uzaktan kod çalıştırma eylemleri gerçekleştirebilirler. (CVE-2023-20887)
Etkilenen Sistemler
-
IoC’ler
-
Çözüm Önerileri
Lütfen Vmware Security Advisories internet sayfasındaki Response Matrix / Fixed Column üzerinde yer alan güncellemeleri yükleyiniz:
https://www.vmware.com/security/advisories/VMSA-2023-0012.htmlTedbirler
-
CVE / CWE
CVE-2023-20887
Ek Bilgiler
* CVSS 3.1 skoru (10 üzerinden) 7.0-8.9 olanlar “yüksek”, 9.0-10.0 olanlar “kritik” zafiyet olarak değerlendirilmektedir.
+90 216 504 53 32
Aydınevler Mahallesi,İsmet İnönü Cadddesi,Küçükyalı Ofis Park A Blok,No:20/1 Maltepe İstanbul
+90 312 235 44 51
Güvenlik zafiyetlerinden anlık haberdar olmak için ana sayfadaki bültenimize kayıt olabilirsiniz.