Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
Mikołajki z sekurakiem! od 2 do 8 grudnia!
Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
Mikołajki z sekurakiem! od 2 do 8 grudnia!
Podatność otrzymała od producenta w zasadzie najwyższą “wycenę” krytyczności (9.8/10 w skali CVSSv3). Jej wykorzystanie jest banalnie proste – wystarczy zuploadować (nie ma konieczności logowania) złośliwy plik (tj. webshell) i już możemy wykonywać polecenia w OS, na którym działa vCenter Server.
Niektórzy donoszą, że podatność już wykorzystują operatorzy ransomware (w tym przypadku – widząc łatkę – exploit jest banalnie prosty do stworzenia).
Cóż. Łatajcie ASAP.
–Michał Sajdak