{"id":723882,"date":"2023-04-26T08:05:37","date_gmt":"2023-04-26T08:05:37","guid":{"rendered":"https:\/\/teknomers.com\/es\/vmware-lanza-parches-criticos-para-estaciones-de-trabajo-y-software-fusion\/"},"modified":"2023-04-26T08:05:40","modified_gmt":"2023-04-26T08:05:40","slug":"vmware-lanza-parches-criticos-para-estaciones-de-trabajo-y-software-fusion","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/vmware-lanza-parches-criticos-para-estaciones-de-trabajo-y-software-fusion\/","title":{"rendered":"VMware lanza parches cr\u00edticos para estaciones de trabajo y software Fusion"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">26 de abril de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">M\u00e1quina Virtual \/ Ciberseguridad<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>VMware ha lanzado actualizaciones para resolver m\u00faltiples fallas de seguridad que afectan su estaci\u00f3n de trabajo y el software Fusion, la m\u00e1s cr\u00edtica de las cuales podr\u00eda permitir que un atacante local logre la ejecuci\u00f3n del c\u00f3digo.<\/p>\n<p>La vulnerabilidad, rastreada como CVE-2023-20869 (puntaje CVSS: 9.3), se describe como una vulnerabilidad de desbordamiento de b\u00fafer basada en pila que reside en la funcionalidad para compartir dispositivos host Bluetooth con la m\u00e1quina virtual.<\/p>\n<p>&#8220;Un actor malicioso con privilegios administrativos locales en una m\u00e1quina virtual puede explotar este problema para ejecutar c\u00f3digo como el proceso VMX de la m\u00e1quina virtual que se ejecuta en el host&#8221;, dijo la empresa. <a rel=\"nofollow noopener\" href=\"https:\/\/www.vmware.com\/security\/advisories\/VMSA-2023-0008.html\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>VMware tambi\u00e9n corrigi\u00f3 una vulnerabilidad de lectura fuera de los l\u00edmites que afecta la misma funci\u00f3n (CVE-2023-20870, puntaje CVSS: 7.1), que podr\u00eda ser abusada por un adversario local con privilegios de administrador para leer informaci\u00f3n confidencial contenida en la memoria del hipervisor de una maquina virtual<\/p>\n<p>Ambas vulnerabilidades fueron <a rel=\"nofollow noopener\" href=\"https:\/\/www.zerodayinitiative.com\/blog\/2023\/3\/24\/pwn2own-vancouver-2023-day\" target=\"_blank\">demostrado<\/a> por investigadores de STAR Labs en el tercer d\u00eda del concurso de hacking Pwn2Own realizado en Vancouver el mes pasado, gan\u00e1ndoles una recompensa de $80,000.<\/p>\n<p>VMware tambi\u00e9n corrigi\u00f3 dos deficiencias adicionales, que incluyen una falla de escalada de privilegios local (CVE-2023-20871, puntaje CVSS: 7.3) en Fusion y una vulnerabilidad de lectura\/escritura fuera de los l\u00edmites en la emulaci\u00f3n de dispositivo de CD\/DVD SCSI (CVE- 2023-20872, puntaje CVSS: 7.7).<\/p>\n<p>Mientras que el primero podr\u00eda permitir que un mal actor con acceso de lectura\/escritura al sistema operativo host obtenga acceso de ra\u00edz, el segundo podr\u00eda resultar en la ejecuci\u00f3n de c\u00f3digo arbitrario.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/04\/1682496337_914_VMware-lanza-parches-criticos-para-estaciones-de-trabajo-y-software.jpg\" alt=\"vmware\" border=\"0\" data-original-height=\"528\" data-original-width=\"728\" title=\"vmware\"\/><\/div>\n<p>\u201cUn atacante malintencionado con acceso a una m\u00e1quina virtual que tiene una unidad de CD\/DVD f\u00edsica conectada y configurada para usar un controlador SCSI virtual puede aprovechar esta vulnerabilidad para ejecutar c\u00f3digo en el hipervisor desde una m\u00e1quina virtual\u201d, dijo VMware.<\/p>\n<p>Las fallas se han solucionado en la versi\u00f3n 17.0.2 de Workstation y en la versi\u00f3n 13.0.2 de Fusion.  Como un <a rel=\"nofollow noopener\" href=\"https:\/\/kb.vmware.com\/s\/article\/91760\" target=\"_blank\">soluci\u00f3n temporal<\/a> para CVE-2023-20869 y CVE-2023-20870, VMware sugiere que los usuarios desactiven la compatibilidad con Bluetooth en la m\u00e1quina virtual.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;background: rgb(249 251 255);color: rgb(22, 7, 85);padding: 0px 5%;border: 2px solid rgb(217 222 255);border-radius: 10px;text-align: left;box-shadow: 10px 10px 0 #e2ebff;border-top-left-radius: 50px;border-bottom-right-radius: 50px;\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #dbdefc;display:inline-block;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #596cec;\">PR\u00d3XIMO SEMINARIO WEB<\/span><\/p>\n<p>Zero Trust + Deception: \u00a1Aprende a ser m\u00e1s astuto que los atacantes!<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d;\">Descubra c\u00f3mo Deception puede detectar amenazas avanzadas, detener el movimiento lateral y mejorar su estrategia Zero Trust.  \u00a1\u00danase a nuestro seminario web perspicaz!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/z-inside-2\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN: 10px 0 25px 0;float:left;font-weight:500;letter-spacing: 0.2px;\">Guardar mi asiento!<\/a><\/div>\n<p>En cuanto a mitigar CVE-2023-20872, es <a rel=\"nofollow noopener\" href=\"https:\/\/kb.vmware.com\/s\/article\/91949\" target=\"_blank\">aconsejado<\/a> para eliminar el dispositivo de CD\/DVD de la m\u00e1quina virtual o configurar la m\u00e1quina virtual para que no use un controlador SCSI virtual.<\/p>\n<p>El desarrollo se produce menos de una semana despu\u00e9s de que el proveedor de servicios de virtualizaci\u00f3n corrigiera una falla cr\u00edtica de deserializaci\u00f3n que afectaba a varias versiones de Aria Operations for Logs (CVE-2023-20864, \u200b\u200bpuntuaci\u00f3n CVSS: 9,8).<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/04\/vmware-releases-critical-patches-for.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80226 de abril de 2023\ue804Ravie Lakshman\u00e1nM\u00e1quina Virtual \/ Ciberseguridad VMware ha lanzado actualizaciones para resolver m\u00faltiples fallas de<\/p>\n","protected":false},"author":1,"featured_media":723883,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,6215,11650,4662,5891,4668,543,4667,4654,4658,4659,4653,4655,18,6244,4663,4666,4665,6246,1602,34470,4660],"class_list":["post-723882","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-criticos","tag-estaciones","tag-filtracion-de-datos","tag-fusion","tag-la-seguridad-informatica","tag-lanza","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-parches","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software","tag-trabajo","tag-vmware","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/723882","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=723882"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/723882\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/723883"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=723882"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=723882"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=723882"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}