Vulnerabilidades en VMware, parchar de inmediato

El 18 de mayo VMware publicó el aviso de seguridad VMSA-2022-0014 que aborda dos vulnerabilidades, una de ellas crítica con CVSSv3 score de 9.8 presentes en varios productos de VMware.

Aqui los productos en riesgo:

  • VMware Workspace ONE Access (Access)
  • VMware Identity Manager (vIDM)
  • vRealize Lifecycle Manager
  • VMware vRealize Automation (vRA)
  • VMware Cloud Foundation

Además, la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) publicó su propio aviso junto con la emisión de la Directiva de Emergencia 22-03 para todo el Poder Ejecutivo Civil Federal (FCEB) para abordar estas fallas, en previsión de que los atacantes puedan desarrollar rápidamente y comenzar a explotar las dos vulnerabilidades .

En resumen la directiva de CISA dice:

  • Encuentre todas las copias sin parches de todos los productos afectados
  • Parche los servidores sin de modera si esto es posible o bien
  • Elimínelos de la red de inmediato si no los puede parchar
  • Informe sobre realizado para cumplir con los primeros 3 pasos

De acuerdo con esto, el riesgo puede ser muy alto para tu red, por lo que recomendamos revisar tus servidores VMware y parchar de inmediato si tienes esos productos.

Podemos ayudarte a escanear tus servidores para identificar estas vulnerabilidades en VMware, contáctanos.

Cyberseguridad Solutions © 2022

Related Post

Check Point partner en México

Nos complace informar que hemos sido aprobados como partners certificados (reseller) de Check Point en…

Multa de $42.8 millones a la FMF por el Fan ID: la lección más cara sobre datos sensibles bajo la LFPDPPP

Un checkbox no basta: la sanción a la Federación Mexicana de Futbol confirma que tratar…

FortiBleed: 74,000 firewalls FortiGate con credenciales filtradas y por qué tu organización debe actuar hoy

Una campaña global de robo de credenciales expuso accesos verificados a la mitad de los…