Ministero dello Sviluppo Economico

CERT Nazionale Italia - Computer Emergency Response Team

Vulnerabilità

Vulnerabilità multiple in VMware vSphere Data Protection

remote code execution  VMware   mercoledì, 21 novembre 2018

VMware ha rilasciato un aggiornamento di sicurezza che corregge quattro vulnerabilità, di cui una critica, nel prodotto vSphere Data Protection (VDP). Se sfruttata con successo, la più grave di queste vulnerabilità può consentire ad un attaccante remoto non autenticato di eseguire codice arbitrario su un sistema affetto.

Dettagli delle vulnerabilità (in Inglese):

Risultano affetti da queste vulnerabilità i seguenti prodotti VMware:

  • VDP 6.1.x
  • VDP 6.0.x

È necessario aggiornare i prodotti elencati alle seguenti versioni:

  • VDP 6.1.10
  • VDP 6.0.9

Si raccomanda di scaricare ed applicare gli aggiornamenti di sicurezza messi a disposizione da VMware il più presto possibile.

Per maggiori informazioni sulle vulnerabilità, sui prodotti affetti e sugli aggiornamenti disponibili è possibile consultare il seguente avviso di sicurezza di VMware (in Inglese):

Notizie correlate

Vulnerabilità multiple in PHP

10 dicembre 2018

Sono state scoperte diverse vulnerabilità in PHP 5 e 7 che potrebbero consentire ad un attaccante remoto di eseguire codice arbitrario nel contesto dell’applicazione affetta o di causare condizioni di denial of service.Leggi tutto

Adobe risolve vulnerabilità critica 0-day in Adobe Flash Player

6 dicembre 2018

Adobe ha rilasciato un aggiornamento di sicurezza che risolve una vulnerabilità critica zero-day in Flash Player e una vulnerabilità di gravità elevata nell'installer di Flash Player.Leggi tutto

Aggiornamento di sicurezza Android (dicembre 2018)

4 dicembre 2018

Google ha rilasciato l'aggiornamento di sicurezza di dicembre che risolve svariate vulnerabilità nel sistema operativo Android, le più gravi delle quali potrebbero consentire l'esecuzione di codice da remoto sul dispositivo.Leggi tutto