Решение VMware Aria Operations for Networks (ранее vRealize Network Insight) уязвимо к критическому дефекту обхода аутентификации, который может позволить удаленным злоумышленникам обойти SSH-аутентификацию и получить доступ к частным конечным точкам. VMware Aria - это пакет для управления и мониторинга виртуализированных сред и гибридных облаков, позволяющий автоматизировать ИТ, управлять журналами, генерировать аналитику, обеспечивать видимость сети, планировать безопасность и пропускную способность, а также осуществлять полномасштабное управление операциями. Вчера производитель опубликовал предупреждение о дефекте, затрагивающем все версии ветви Aria 6.x. Дефект, обнаруженный аналитиками ProjectDiscovery Research, отслеживается как CVE-2023-34039 и получил оценку CVSS v3 9.8, что означает "критический". "Aria Operations for Networks содержит уязвимость обхода аутентификации из-за отсутствия генерации уникальных криптографических ключей", - говорится в сообщении VMware, посвященном э
VMware Aria уязвима к критическому дефекту обхода аутентификации SSH
5 сентября 20235 сен 2023
28
2 мин