Broadcom akhirnya menghalangi bahaya

Broadcom akhirnya menghalangi bahaya


  • Broadcom Patches CVE-20125-41244, Hak Keamanan Keamanan Hak istimewa VMware Hak istimewa
  • Aktor Cina UNC5174 meledak kesalahan menggunakan binaris berbahaya di jalan seperti /tmp /httpd
  • UNC5174 sebelumnya diarahkan oleh pemerintah Prancis dan sektor komersial melalui kerentanan Ivanti CSA

Broadcom telah menyengat kerentanan keamanan tinggi yang memengaruhi operasi ARIA VMware dan alat VMware yang tampaknya digunakan sebagai nol hari dalam serangan dunia nyata.

Dalam saran keamanan baru, perusahaan mengungkapkan bahwa mereka memecahkan kerentanan eskalasi hak istimewa lokal yang memungkinkan pengguna lokal dengan akses terbatas ke mesin virtual untuk menjadi root (jika alat VMware dan operasi ARIA – dengan diaktifkan SDMP – dijalankan dalam mesin virtual ini). Kesalahan ini dipantau sebagai CVE-20125-41244 dan diberi skor gravitasi 7,8/10 (tinggi).

Tautan Sumber