Обновления безопасности уже доступны, но промедление может стоить дорого.
Компания Broadcom выпустила обновления безопасности для устранения трёх активно эксплуатируемых уязвимостей в продуктах VMware ESXi, Workstation и Fusion, способных привести к выполнению кода и раскрытию информации.
Подвержены атаке следующие версии программного обеспечения: VMware ESXi 8.0 и 7.0, VMware Workstation 17.x, VMware Fusion 13.x, а также платформы VMware Cloud Foundation и VMware Telco Cloud. Broadcom уже выпустила исправления, устраняющие уязвимости, и настоятельно рекомендует пользователям установить их как можно скорее.
Компания Microsoft Threat Intelligence Center первой выявила и сообщила о найденных проблемах. Broadcom признала факт атак, но не раскрыла деталей о методах эксплуатации уязвимостей или группах злоумышленников, использующих их в реальных атаках.
С учётом активного использования уязвимостей в кибератаках обновление систем является приоритетной мерой защиты для пользователей VMware.
Разбираем кейсы, делимся опытом, учимся на чужих ошибках