Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Actúe ahora: VMware lanza un parche para la vulnerabilidad crítica de RCE en vCenter Server
  • Tecnología

Actúe ahora: VMware lanza un parche para la vulnerabilidad crítica de RCE en vCenter Server

teknomers 25 de Ekim de 2023 (Last updated: 25 de Ekim de 2023) 2 minutes read
Actúe ahora: VMware lanza un parche para la vulnerabilidad crítica


25 de octubre de 2023Sala de redacciónVulnerabilidad/amenaza cibernética

VMware ha publicado actualizaciones de seguridad para abordar una falla crítica en vCenter Server que podría resultar en la ejecución remota de código en los sistemas afectados.

El problema, rastreado como CVE-2023-34048 (Puntuación CVSS: 9,8), se ha descrito como una vulnerabilidad de escritura fuera de límites en la implementación del Protocolo DCE/RPC.

“Un actor malicioso con acceso de red a vCenter Server puede desencadenar una escritura fuera de límites que podría conducir a la ejecución remota de código”, VMware dicho en un aviso publicado hoy.

La seguridad cibernética

A Grigory Dorodnov, de Trend Micro Zero Day Initiative, se le atribuye el descubrimiento y la notificación de la falla.

VMware dijo que no existen soluciones para mitigar la deficiencia y que las actualizaciones de seguridad están disponibles en las siguientes versiones del software:

  • VMware vCenter Server 8.0 (8.0U1d o 8.0U2)
  • Servidor VMware vCenter 7.0 (7.0U3o)
  • VMware Cloud Foundation 5.x y 4.x

Dada la importancia de la falla y la falta de mitigaciones temporales, el proveedor de servicios de virtualización dijo que también pondrá a disposición un parche para vCenter Server 6.7U3, 6.5U3 y VCF 3.x.

La seguridad cibernética

La última actualización aborda además CVE-2023-34056 (puntaje CVSS: 4.3), una vulnerabilidad de divulgación parcial de información que afecta a vCenter Server y que podría permitir que un actor malintencionado con privilegios no administrativos acceda a datos no autorizados.

VMware, en un preguntas frecuentes separadasdijo que no tiene conocimiento de la explotación de las fallas, pero recomendó a los clientes que actúen rápidamente para aplicar los parches lo antes posible para mitigar cualquier amenaza potencial.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Soy un exorcista de la vida real y he sido atacado físicamente por espíritus violentos que hacen de mi vida un infierno. Temo Halloween.
Next: El diseño de uñas verdes de Sydney Sweeney está en camino de convertirse en un clásico

Related Stories

Matter 1.6 simplifica finalmente la instalación de tus dispositivos conectados
  • Tecnología

Matter 1.6 simplifica finalmente la instalación de tus dispositivos conectados y refuerza su seguridad entre ecosistemas.

teknomers 18 de Haziran de 2026
Prueba del LG OLED C6: el gran OLED que altera
  • Tecnología

Prueba del LG OLED C6: el gran OLED que altera la jerarquía en LG

teknomers 18 de Haziran de 2026
El Prime Day aún no ha comenzado, pero Amazon ya
  • Tecnología

El Prime Day aún no ha comenzado, pero Amazon ya baja los precios en 25 productos hoy.

teknomers 18 de Haziran de 2026

You May Have Missed

  • Deporte

Northampton Saints: De campeones de la Prem 2024 a lo mejor que está por venir

teknomers 18 de Haziran de 2026
  • General

Tras 11 años en un puesto de liderazgo, un empleado pensó que reportar problemas en el trabajo traería respuestas; sin embargo, eso les dejó temiendo por su empleo.

teknomers 18 de Haziran de 2026
  • General

« Fue surrealista »: la pareja de jubilados a bordo del barco británico atacado por el buque de guerra ruso testifica

teknomers 18 de Haziran de 2026
  • Cultura

Hellfest 2026: por qué la viuda de Ozzy Osbourne no estará en la inauguración de su estatua monumental

teknomers 18 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.