13 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

La falla crítica en VMware Aria Operations for Networks es ampliamente explotada


Los investigadores advierten que una vulnerabilidad parcheada este mes en VMware Aria Operations for Networks, anteriormente conocida como vRealize Network Insight, ahora se está explotando en masa. El error permite la ejecución remota de código a través de la inyección de comandos y se clasifica como crítico.

«Los nuevos datos de Akamai muestran que el alcance del análisis activo de sitios web vulnerables a CVE-2023-20887 es mucho mayor de lo que se informó originalmente», compartieron los investigadores de Akamai con la CSO por correo electrónico. “Hasta la fecha ha habido un total de 695.072 ataques desde 508 direcciones IP únicas. Akamai también observó que se escanearon más de 27 000 sitios web de sus clientes”.

No es el único error con VMware Aria Operations

VMware ha lanzado parches para CVE-2023-20887 Vulnerabilidad el 7 de junio, junto con correcciones para otros dos errores en Aria Operations for Networks, uno de los cuales también es crítico y puede conducir a la ejecución remota de código. Si bien CVE-2023-20887 es un error de inyección de comandos, la segunda vulnerabilidad se rastrea como CVE-2023-20888, es un problema de deserialización. En los lenguajes de programación, la serialización es el proceso de convertir datos en un flujo de bytes para su transmisión a otra aplicación, y la deserialización es el proceso inverso. Dado que las rutinas de deserialización implican analizar e interpretar datos controlados por el usuario, han sido la fuente de muchas vulnerabilidades.

Los atacantes pueden explotar tanto CVE-2023-20887 como CVE-2023-20888 si tienen acceso de red a la aplicación vulnerable. Sin embargo, este último también requiere credenciales para que el rol de miembro realice el ataque, lo que hace que sea menos práctico realizar el ataque Expose.

La tercera vulnerabilidad CVE-2023-20889es una vulnerabilidad de inyección de comandos que podría dar lugar a la divulgación de información confidencial y tiene una calificación de 8,8 (alta) en la escala de gravedad CVSS.

VMware alienta a los clientes a implementar los parches estará disponible para la versión respectiva tan pronto como sea posible. La compañía actualizó su aviso el 13 de junio para advertir que se ha publicado el código de explotación para CVE-2023-20887, y nuevamente el 20 de junio para advertir que se ha llevado a cabo una explotación activa en la naturaleza. Según Akamai y Telemetría del servicio de monitoreo de ataques GreyNoiseDesde entonces, el número de ataques ha aumentado.

Derechos de autor © 2023 IDG Communications, Inc.



Este contenido de ciberseguridad nos ha llegado de: CSO Online

Puedes encontrar la noticia original en el enlace que sigue: https://www.csoonline.com/article/3700713/critical-flaw-in-vmware-aria-operations-for-networks-sees-mass-exploitation.html#tk.rss_news

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *