image

VMware meldt actief misbruik van kritieke kwetsbaarheid in vCenter-servers

vrijdag 19 januari 2024, 14:35 door Redactie, 8 reacties

VMware meldt actief misbruik van een kritieke kwetsbaarheid in vCenter-servers waarvoor eind oktober een beveiligingsupdate verscheen. VCenter is een oplossing voor het beheer van virtual machines en gevirtualiseerde servers. De kritieke kwetsbaarheid (CVE-2023-34048) betreft een 'out-of-bounds write' in het DCERPC-protocol, waardoor een aanvaller code op de server kan uitvoeren.

De impact van het beveiligingslek is op een schaal van 1 tot en met 10 beoordeeld met een 9.8. De enige vereiste voor het uitvoeren van een aanval is dat een aanvaller toegang tot de server heeft. VMware heeft deze week het beveiligingsbulletin van een update voorzien waarin het laat weten dat er inmiddels actief misbruik van het beveiligingslek wordt gemaakt. Verdere details over deze aanvallen zijn niet gegeven. In het verleden is er vaker misbruik gemaakt van kwetsbaarheden in vCenter.

Reacties (8)
19-01-2024, 16:00 door Anoniem
Ik gebruik altijd boxes op GNU+Linux (Linux Mint Debian) (niet de flatpak versie, dan heb ik beter toegang tot externe USB drives e.d, minder sandboxing al is dat "potentieel" onveiliger)
Werkt heerlijk en supergemakkelijk voor een n00b zoals mijzelf.
19-01-2024, 16:51 door Anoniem
Door Anoniem: Ik gebruik altijd boxes op GNU+Linux (Linux Mint Debian) (niet de flatpak versie, dan heb ik beter toegang tot externe USB drives e.d, minder sandboxing al is dat "potentieel" onveiliger)
Werkt heerlijk en supergemakkelijk voor een n00b zoals mijzelf.

En wat heeft dit precies met het bericht te maken? Ik fiets meestal op een zwarte fiets.
21-01-2024, 19:03 door Anoniem
Door Anoniem:
Door Anoniem: Ik gebruik altijd boxes op GNU+Linux (Linux Mint Debian) (niet de flatpak versie, dan heb ik beter toegang tot externe USB drives e.d, minder sandboxing al is dat "potentieel" onveiliger)
Werkt heerlijk en supergemakkelijk voor een n00b zoals mijzelf.

En wat heeft dit precies met het bericht te maken? Ik fiets meestal op een zwarte fiets.
Ik heb inderdaad geen idee wat dat met een zwarte fiets te maken heeft, maar het is altijd goed als mensen bewust zijn van een alternatief voor VMware zoals Boxes.
VMware is regelmatig in het nieuws vanwege beveiligingslekken, misschien tijd om over te stappen?
22-01-2024, 09:49 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: Ik gebruik altijd boxes op GNU+Linux (Linux Mint Debian) (niet de flatpak versie, dan heb ik beter toegang tot externe USB drives e.d, minder sandboxing al is dat "potentieel" onveiliger)
Werkt heerlijk en supergemakkelijk voor een n00b zoals mijzelf.

En wat heeft dit precies met het bericht te maken? Ik fiets meestal op een zwarte fiets.
Ik heb inderdaad geen idee wat dat met een zwarte fiets te maken heeft, maar het is altijd goed als mensen bewust zijn van een alternatief voor VMware zoals Boxes.
VMware is regelmatig in het nieuws vanwege beveiligingslekken, misschien tijd om over te stappen?

Het gaat hier om VMWare op enterprise niveau... dat is wel wat anders dan jouw VMWare workstation / player voor thuisgebruik lol
22-01-2024, 10:02 door Anoniem
Ik heb inderdaad geen idee wat dat met een zwarte fiets te maken heeft, maar het is altijd goed als mensen bewust zijn van een alternatief voor VMware zoals Boxes.
VMware is regelmatig in het nieuws vanwege beveiligingslekken, misschien tijd om over te stappen?

VMware is regelmatig in het nieuws omdat het een populair product is onder grote (ouderwetse) organisaties. Het is dus laaghangend fruit, net als Windows. Dat gezegd, als je ziet hoe het onder de motorkap in elkaar steekt dan denk je wel twee keer na voordat je het op een (intern) netwerk hangt. Het is dus vooral 'oud zeer' en met Broadcom (recente overname) aan het stuur is het product wel aan het einde van zijn leven....

Wat betreft Boxes, ten eerste is dat slechts een management interface voor qemu-kvm. VMware biedt veel meer dan enkel een management interface, het biedt de gehele 'stack'. Van hypervisor tot management interface, van storage virtualisatie tot VDI provisioning.

Je advies is dus vergelijkbaar als een andere browser aanraden aan iemand met een defect datacenter :)
Goed bedoeld maar niet echt bruikbaar voor de meeste organisaties.

De bedrijven die nog VMware draaien hebben veel 'diepere' problemen met IT.
Zoals waarom ze nog in vredesnaam VMware draaien :)
22-01-2024, 10:53 door Anoniem
Door Anoniem:
Ik heb inderdaad geen idee wat dat met een zwarte fiets te maken heeft, maar het is altijd goed als mensen bewust zijn van een alternatief voor VMware zoals Boxes.
VMware is regelmatig in het nieuws vanwege beveiligingslekken, misschien tijd om over te stappen?

VMware is regelmatig in het nieuws omdat het een populair product is onder grote (ouderwetse) organisaties. Het is dus laaghangend fruit, net als Windows. Dat gezegd, als je ziet hoe het onder de motorkap in elkaar steekt dan denk je wel twee keer na voordat je het op een (intern) netwerk hangt. Het is dus vooral 'oud zeer' en met Broadcom (recente overname) aan het stuur is het product wel aan het einde van zijn leven....

Wat betreft Boxes, ten eerste is dat slechts een management interface voor qemu-kvm. VMware biedt veel meer dan enkel een management interface, het biedt de gehele 'stack'. Van hypervisor tot management interface, van storage virtualisatie tot VDI provisioning.

Je advies is dus vergelijkbaar als een andere browser aanraden aan iemand met een defect datacenter :)
Goed bedoeld maar niet echt bruikbaar voor de meeste organisaties.

De bedrijven die nog VMware draaien hebben veel 'diepere' problemen met IT.
Zoals waarom ze nog in vredesnaam VMware draaien :)

Het moge duidelijk zijn uit jou reactie dat je echt geen flauw benul hebt van hoe de enterprise markt werkt en wat daar binnen gebeurd.
22-01-2024, 11:57 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: Ik gebruik altijd boxes op GNU+Linux (Linux Mint Debian) (niet de flatpak versie, dan heb ik beter toegang tot externe USB drives e.d, minder sandboxing al is dat "potentieel" onveiliger)
Werkt heerlijk en supergemakkelijk voor een n00b zoals mijzelf.

En wat heeft dit precies met het bericht te maken? Ik fiets meestal op een zwarte fiets.
Ik heb inderdaad geen idee wat dat met een zwarte fiets te maken heeft, maar het is altijd goed als mensen bewust zijn van een alternatief voor VMware zoals Boxes.
VMware is regelmatig in het nieuws vanwege beveiligingslekken, misschien tijd om over te stappen?
Hebben wij gedaan; Linux KVM. Op de workstations met cockpit (webbased) en virt-manager als interface.
Voor de servers via OpenShift. OTAP software Lifecycle management vi Satellite met als bonus lagere tco en betere security.
Volgende stap wordt alle windows desktops vervangen.
22-01-2024, 12:07 door Anoniem
Door Anoniem:
Ik heb inderdaad geen idee wat dat met een zwarte fiets te maken heeft, maar het is altijd goed als mensen bewust zijn van een alternatief voor VMware zoals Boxes.
VMware is regelmatig in het nieuws vanwege beveiligingslekken, misschien tijd om over te stappen?

VMware is regelmatig in het nieuws omdat het een populair product is onder grote (ouderwetse) organisaties. Het is dus laaghangend fruit, net als Windows. Dat gezegd, als je ziet hoe het onder de motorkap in elkaar steekt dan denk je wel twee keer na voordat je het op een (intern) netwerk hangt. Het is dus vooral 'oud zeer' en met Broadcom (recente overname) aan het stuur is het product wel aan het einde van zijn leven....

Wat betreft Boxes, ten eerste is dat slechts een management interface voor qemu-kvm. VMware biedt veel meer dan enkel een management interface, het biedt de gehele 'stack'. Van hypervisor tot management interface, van storage virtualisatie tot VDI provisioning.

Je advies is dus vergelijkbaar als een andere browser aanraden aan iemand met een defect datacenter :)
Goed bedoeld maar niet echt bruikbaar voor de meeste organisaties.

De bedrijven die nog VMware draaien hebben veel 'diepere' problemen met IT.
Zoals waarom ze nog in vredesnaam VMware draaien :)
Bedankt voor de uitleg! En nee, dit wist ik niet inderdaad, ik ben niet zo bekend met de enterprise editities van dingen, nu weer wat geleerd! (-:
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.