VMware hat Softwarepatches für kritische Vulnerabilities veröffentlicht und appelliert an seine Kunden, diese so schnell wie möglich einzuspielen – aus gutem Grund. VMware hat Patches für kritische Schwachstellen in Aria Operations for Networks veröffentlicht. Foto: Nerza – shutterstock.comVMware rät seinen Kunden, die Software Aria Operations for Networks wegen potenzieller Sicherheitsprobleme zeitnah zu aktualisieren. Diese könnten aus zwei neu entdeckten Schwachstellen in der Monitoring-Komponente der Multi-Cloud-Management-Plattform Aria erwachsen. Dabei handelt es sich um:eine Authentication Bypass Vulnerability (CVSS Score 9.8) sowieeine Arbitrary File Write Vulnerability (CVSS Score 7.2). #VMware released security updates to address multiple vulnerabilities in Aria Operations for Networks. Cyber threat actors can exploit these to take control of an affected system. More at https://t.co/m6K97cCNen #Cybersecurity #InfoSec— CISA Cyber (@CISACyber) August 30, 2023 Die Gefahren für VMware-AnwenderÜber die Authentifizierungsschwachstelle könnten böswillige Akteure mit Netzwerkzugang zu Aria Operations for Networks die Secure Sockets Shell (SSH)-Authentifizierung umgehen, um Zugriff auf die Befehlszeilenschnittstelle der Software zu erlangen. Das kann laut VMware potenziell in zahlreiche Kontrollprobleme münden. Durch die File-Write-Schwachstelle könnten (authentifizierte) Angreifer mit Admin-Rechten Dateien an beliebigen Speicherorten erzeugen. Das Ende vom Lied: Remote Code Execution.Laut VMware sind folgende Versionen von Aria Operations for Networks (On-Premises) von den Sicherheitslücken betroffen:6.26.36.46.5.16.66.76.86.96.10Ein Upgrade auf Version 6.11 soll die Schwachstellen beheben. VMware-Kunden können die Patches hier herunterladen. Sie wollen weitere interessante Beiträge rund um das Thema IT-Sicherheit lesen? Unser kostenloser Newsletter liefert Ihnen alles, was Sicherheitsentscheider und -experten wissen sollten, direkt in Ihre Inbox.Jetzt CSO-Newsletter sichernDieser Beitrag basiert auf einem Artikel unserer US-Schwesterpublikation Network World. SUBSCRIBE TO OUR NEWSLETTER From our editors straight to your inbox Get started by entering your email address below. Bitte geben Sie eine gültige E-Mail-Adresse ein. Abonnieren