Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • VMware lanza un parche para la falla crítica de RCE en la plataforma Cloud Foundation
  • Tecnología

VMware lanza un parche para la falla crítica de RCE en la plataforma Cloud Foundation

teknomers 26 de Ekim de 2022 (Last updated: 26 de Ekim de 2022) 2 minutes read
VMware lanza un parche para la falla crítica de RCE


VMware envió el martes actualizaciones de seguridad para abordar una falla de seguridad crítica en su producto VMware Cloud Foundation.

El problema, rastreado como CVE-2021-39144, recibió una calificación de 9,8 sobre 10 en el sistema de puntuación de vulnerabilidad CVSS y se relaciona con una vulnerabilidad de ejecución remota de código a través de la biblioteca de código abierto XStream.

“Debido a un punto final no autenticado que aprovecha XStream para la serialización de entrada en VMware Cloud Foundation (NSX-V), un actor malicioso puede obtener la ejecución remota de código en el contexto de ‘raíz’ en el dispositivo”, dijo la empresa. dijo en un aviso.

La seguridad cibernética

A la luz de la gravedad de la falla y su barra relativamente baja para la explotación, el proveedor de servicios de virtualización con sede en Palo Alto también ha puesto a disposición un parche para productos al final de su vida.

VMware también aborda como parte de la actualización CVE-2022-31678 (puntaje CVSS: 5.3), una entidad externa XML (XXE) vulnerabilidad que podría explotarse para dar lugar a una condición de denegación de servicio (DoS) o divulgación de información no autorizada.

A los investigadores de seguridad Sina Kheirkhah y Steven Seeley de Source Incite se les atribuye el informe de ambas fallas.

Se recomienda a los usuarios de VMware Cloud Foundation que apliquen los parches para mitigar posibles amenazas.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: El primer ETF de bitcoin pierde una cantidad récord en su año inicial
Next: Las películas de Lamkel Zé tienen cola: conversación con los fans de Amberes y el tablero

Related Stories

Hasta 400 € de descuento en los robots cortacésped Airseekers
  • Tecnología

Hasta 400 € de descuento en los robots cortacésped Airseekers Tron: la oportunidad ideal para delegar la tarea del verano.

teknomers 16 de Haziran de 2026
Antes del Prime Day, Amazon ya rebaja los precios en
  • Tecnología

Antes del Prime Day, Amazon ya rebaja los precios en estas 20 ofertas imperdibles

teknomers 16 de Haziran de 2026
SpaceX va a adquirir esta herramienta de codificación asistida por
  • Tecnología

SpaceX va a adquirir esta herramienta de codificación asistida por IA valorada en… 60 mil millones de dólares.

teknomers 16 de Haziran de 2026

You May Have Missed

  • General

Lecciones de vida: Cita del día de Alejandro Magno: ‘Que Dios te aleje del veneno de la cobra, de los dientes del tigre y de la venganza de…’ Lecciones de vida sobre consecuencias, diplomacia, conflicto, amenazas, opresión, falta de respeto y por qué nunca se debe subestimar al más débil.

teknomers 16 de Haziran de 2026
  • Cultura

Audiencias de TV: los belgas patinan pero apasionan a las multitudes

teknomers 16 de Haziran de 2026
« Tendré tiempo para pensarlo cuando deje de jugar »:
  • Deporte

« Tendré tiempo para pensarlo cuando deje de jugar »: máximo goleador de los Bleus, Kylian Mbappé se mantiene concentrado en el Mundial

teknomers 16 de Haziran de 2026
  • General

« Lobbying en contra de su propio país »: en Brasil, el hijo de Jair Bolsonaro condenado a cuatro años de prisión

teknomers 16 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.