Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Actúe ahora: VMware lanza un parche para la vulnerabilidad crítica de RCE en vCenter Server
  • Tecnología

Actúe ahora: VMware lanza un parche para la vulnerabilidad crítica de RCE en vCenter Server

teknomers 25 de Ekim de 2023 (Last updated: 25 de Ekim de 2023) 2 minutes read
Actúe ahora: VMware lanza un parche para la vulnerabilidad crítica


25 de octubre de 2023Sala de redacciónVulnerabilidad/amenaza cibernética

VMware ha publicado actualizaciones de seguridad para abordar una falla crítica en vCenter Server que podría resultar en la ejecución remota de código en los sistemas afectados.

El problema, rastreado como CVE-2023-34048 (Puntuación CVSS: 9,8), se ha descrito como una vulnerabilidad de escritura fuera de límites en la implementación del Protocolo DCE/RPC.

“Un actor malicioso con acceso de red a vCenter Server puede desencadenar una escritura fuera de límites que podría conducir a la ejecución remota de código”, VMware dicho en un aviso publicado hoy.

La seguridad cibernética

A Grigory Dorodnov, de Trend Micro Zero Day Initiative, se le atribuye el descubrimiento y la notificación de la falla.

VMware dijo que no existen soluciones para mitigar la deficiencia y que las actualizaciones de seguridad están disponibles en las siguientes versiones del software:

  • VMware vCenter Server 8.0 (8.0U1d o 8.0U2)
  • Servidor VMware vCenter 7.0 (7.0U3o)
  • VMware Cloud Foundation 5.x y 4.x

Dada la importancia de la falla y la falta de mitigaciones temporales, el proveedor de servicios de virtualización dijo que también pondrá a disposición un parche para vCenter Server 6.7U3, 6.5U3 y VCF 3.x.

La seguridad cibernética

La última actualización aborda además CVE-2023-34056 (puntaje CVSS: 4.3), una vulnerabilidad de divulgación parcial de información que afecta a vCenter Server y que podría permitir que un actor malintencionado con privilegios no administrativos acceda a datos no autorizados.

VMware, en un preguntas frecuentes separadasdijo que no tiene conocimiento de la explotación de las fallas, pero recomendó a los clientes que actúen rápidamente para aplicar los parches lo antes posible para mitigar cualquier amenaza potencial.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Soy un exorcista de la vida real y he sido atacado físicamente por espíritus violentos que hacen de mi vida un infierno. Temo Halloween.
Next: El diseño de uñas verdes de Sydney Sweeney está en camino de convertirse en un clásico

Related Stories

El Prime Day aún no ha comenzado, pero Amazon ya
  • Tecnología

El Prime Day aún no ha comenzado, pero Amazon ya baja los precios en 25 productos hoy.

teknomers 18 de Haziran de 2026
Ovomind quiere que tu reloj inteligente cambie la forma en
  • Tecnología

Ovomind quiere que tu reloj inteligente cambie la forma en que juegas… y conduces.

teknomers 18 de Haziran de 2026
Europa necesita la IA estadounidense... y ese es precisamente el
  • Tecnología

Europa necesita la IA estadounidense… y ese es precisamente el problema

teknomers 18 de Haziran de 2026

You May Have Missed

  • Cultura

Actriz en « Le Cercle » y voz en « Lilo & Stitch », Daveigh Chase ha fallecido a los 35 años.

teknomers 18 de Haziran de 2026
  • Finanzas

Las mejores mesas de Eure de nuevo reunidas en una guía

teknomers 18 de Haziran de 2026
  • Deporte

«Estos caballeros viven en otro mundo»: Omar Da Fonseca impresionado por los inicios de Messi y Mbappé en el Mundial

teknomers 18 de Haziran de 2026
El Prime Day aún no ha comenzado, pero Amazon ya
  • Tecnología

El Prime Day aún no ha comenzado, pero Amazon ya baja los precios en 25 productos hoy.

teknomers 18 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.