VMware cập nhật bản vá cho Cloud Foundation, vCenter Server và vSphere ESXi

30/06/2024 10:45
VMware đã phát hành các bản vá nhằm khắc phục các lỗ hổng nghiêm trọng ảnh hưởng đến Cloud Foundation, vCenter Server và vSphere ESXi, có thể bị khai thác bởi đối tượng tấn công để leo thang đặc quyền và thực thi mã từ xa.

Cụ thể, các lỗ hổng bao gồm:

• CVE-2024-37079 & CVE-2024-37080 (Điểm CVSS: 9.8) - Các lỗ hổng tràn heap (heap-overflow) trong việc triển khai giao thức DCE/RPC, cho phép đối tượng tấn công với quyền truy cập mạng tới vCenter Server thực thi mã từ xa thông qua các gói tin cụ thể.

• CVE-2024-37081 (Điểm CVSS: 7.8) - Lỗ hổng cho phép đối tượng tấn công leo thang đặc quyền cục bộ trong VMware vCenter do cấu hình sai sudo, cho phép người dùng cục bộ đã xác thực khai thác để lấy quyền root.

Đây không phải lần đầu VMware phải giải quyết các vấn đề về giao thức DCE/RPC. Trước đó, vào tháng 10/2023, họ đã vá một lỗ hổng bảo mật khác (CVE-2023-34048) cũng có khả năng thực thi mã từ xa.

CVE-2024-37079 và CVE-2024-37080 đã được phát hiện bởi một cơ quan bảo mật tại Trung Quốc. Trong khi đó, CVE-2024-37081 được phát hiện bởi một chuyên gia bảo mật tại Deloitte Romania.

Cả ba lỗ hổng này ảnh hưởng tới vCenter Server phiên bản 7.0 và 8.0, và đã được vá trong các phiên bản 7.0 U3r, 8.0 U1e và 8.0 U2d.

Hiện chưa có báo cáo về việc các lỗ hổng này bị khai thác trong thực tế. Tuy nhiên, theo Trung tâm Giám sát an toàn không gian mạng quốc gia - Cục An toàn thông tin, người dùng cần nhanh chóng cập nhật bản vá để tránh những rủi ro tiềm ẩn.



Tin xem thêm

Rapoo V700DIY: Phím cơ giá rẻ giờ tốt đến mức nào?

CÔNG NGHỆ
19/12/2025 09:22

Rapoo V700DIY: Phím cơ giá rẻ giờ tốt đến mức nào?

Xiaomi 17 Ultra sẽ ra mắt vào tuần tới

CÔNG NGHỆ
19/12/2025 09:20

Xiaomi 17 Ultra sẽ ra mắt vào tuần tới

Redmi Note 14 Pro 5G được cập nhật XiaomiHyperOS 3

CÔNG NGHỆ
18/12/2025 00:26

Redmi Note 14 Pro 5G được cập nhật XiaomiHyperOS 3

Pin MacBook Pro M5 chai? Từ nay chỉ cần thay pin, không cần thay cả cụm linh kiện

CÔNG NGHỆ
18/12/2025 00:25

Pin MacBook Pro M5 chai? Từ nay chỉ cần thay pin, không cần thay cả cụm linh kiện

Combo phụ kiện iPhone 17 của ESR: bảo vệ điện thoại tối đa, cường lực tự dán ngon lành

CÔNG NGHỆ
18/12/2025 00:24

Combo phụ kiện iPhone 17 của ESR: bảo vệ điện thoại tối đa, rớt được 7m, cường lực tự dán ngon lành

Điện thoại gập ngon nhưng sao không thành công?

CÔNG NGHỆ
18/12/2025 00:18

Điện thoại gập ngon nhưng sao không thành công?

Apple Fitness+ đã chính thức có mặt tại Việt Nam, đang cho dùng thử free 1 tháng

CÔNG NGHỆ
16/12/2025 09:46

Apple Fitness+ đã chính thức có mặt tại Việt Nam, đang cho dùng thử free 1 tháng

SK Hynix: Cơn sốt RAM và SSD có thể kéo dài đến năm 2028

CÔNG NGHỆ
16/12/2025 09:45

SK Hynix: Cơn sốt RAM và SSD có thể kéo dài đến năm 2028

vivo S50, S50 Pro mini ra mắt: Chụp Live Photo, S8 Gen 5, pin 6.500 mAh, từ 11.8 triệu

CÔNG NGHỆ
16/12/2025 09:44

vivo S50, S50 Pro mini ra mắt: Chụp Live Photo, Snapdragon 8 Gen 5, pin 6.500 mAh, giá từ 11.8 triệu