Во вторник компания VMware исправила несколько критичных уязвимостей в ESXi, Workstation, Fusion, Cloud Foundation и NSX Data Center для vSphere, которые могут быть использованы для выполнения произвольного кода и вызова отказа в обслуживании. На данный момент нет никаких доказательств того, что какие-либо из этих багов используются в реальных атаках. Список из шести уязвимостей выглядит следующим образом. Успешная эксплуатация этих уязвимостей может позволить злоумышленнику с привилегиями локального администратора на виртуальной машине выполнить код в качестве процесса VMX виртуальной машины. Это также может позволить злоумышленнику с доступом к settingsd повысить свои привилегии путем записи произвольных файлов. Кроме того, CVE-2021-22050 может быть использована атакующим, имеющим сетевой доступ к ESXi, для вызова DoS-состояния путем перегрузки службы rhttpproxy многочисленными запросами. И, наконец, CVE-2022-22945 может позволить злоумышленнику с SSH-доступом к устройств
Google внедряет песочницу на Android для защиты пользовательских данных.
18 февраля 202218 фев 2022
1 мин