VMware ürünlerinde kritik SQL Enjeksiyonu, ACE, RCE, Yol Geçiş Saldırısı, Yetki Yükseltme ve Bilgi İfşası zafiyetleri tespit edildi.
Birden çok mevcut güvenlik açıklığı nedeniyle, siber saldırganlar tarafından hedef alınan sistemlerde zafiyete sebebiyet verebilmektedir. Bu zafiyetin ileriki zamanlarda zararlı yazılım yaymakta da kullanılabileceği öngörülmektedir. İlgili zafiyetlerin CVE kodları şu şekildedir CVE-2020-4004, CVE-2020-4005 ve CVE-2020-4001 .
Ulusal Siber Olaylara Müdahale Merkezi (USOM), sistem yöneticilerine; VMware güncellemelerini ivedilikle yapmalarını önermektedir.
https://www.vmware.com/security/advisories/VMSA-2020-0025.html
https://www.theregister.com/2020/11/20/vmware_esxi_flaws/
https://www.securityweek.com/patch-critical-vmware-esxi-vulnerability-incomplete
https://www.securityweek.com/vmware-patches-critical-code-execution-vulnerability-esxi
https://www.securityweek.com/google-researcher-finds-vulnerability-vmware-virtualization-products
https://www.cybersecurity-help.cz/vdb/SB2020112010
2020-11-20