La falla crítica en VMware Aria Operations for Networks es ampliamente explotada
Los investigadores advierten que una vulnerabilidad parcheada este mes en VMware Aria Operations for Networks, anteriormente conocida como vRealize Network Insight, ahora se está explotando en masa. El error permite la ejecución remota de código a través de la inyección de comandos y se clasifica como crítico.
«Los nuevos datos de Akamai muestran que el alcance del análisis activo de sitios web vulnerables a CVE-2023-20887 es mucho mayor de lo que se informó originalmente», compartieron los investigadores de Akamai con la CSO por correo electrónico. “Hasta la fecha ha habido un total de 695.072 ataques desde 508 direcciones IP únicas. Akamai también observó que se escanearon más de 27 000 sitios web de sus clientes”.
No es el único error con VMware Aria Operations
VMware ha lanzado parches para CVE-2023-20887 Vulnerabilidad el 7 de junio, junto con correcciones para otros dos errores en Aria Operations for Networks, uno de los cuales también es crítico y puede conducir a la ejecución remota de código. Si bien CVE-2023-20887 es un error de inyección de comandos, la segunda vulnerabilidad se rastrea como CVE-2023-20888, es un problema de deserialización. En los lenguajes de programación, la serialización es el proceso de convertir datos en un flujo de bytes para su transmisión a otra aplicación, y la deserialización es el proceso inverso. Dado que las rutinas de deserialización implican analizar e interpretar datos controlados por el usuario, han sido la fuente de muchas vulnerabilidades.
Los atacantes pueden explotar tanto CVE-2023-20887 como CVE-2023-20888 si tienen acceso de red a la aplicación vulnerable. Sin embargo, este último también requiere credenciales para que el rol de miembro realice el ataque, lo que hace que sea menos práctico realizar el ataque Expose.
La tercera vulnerabilidad CVE-2023-20889es una vulnerabilidad de inyección de comandos que podría dar lugar a la divulgación de información confidencial y tiene una calificación de 8,8 (alta) en la escala de gravedad CVSS.
VMware alienta a los clientes a implementar los parches estará disponible para la versión respectiva tan pronto como sea posible. La compañía actualizó su aviso el 13 de junio para advertir que se ha publicado el código de explotación para CVE-2023-20887, y nuevamente el 20 de junio para advertir que se ha llevado a cabo una explotación activa en la naturaleza. Según Akamai y Telemetría del servicio de monitoreo de ataques GreyNoiseDesde entonces, el número de ataques ha aumentado.
La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha agregó CVE-2023-20887 a su catálogo de vulnerabilidades explotadas activamente junto con las vulnerabilidades de iOS explotado en Operación triangulación y un error de inyección de comandos en los dispositivos de almacenamiento en red Zyxel. Un error de omisión de autenticación en VMware Tools (CVE-2023-20867) también ha sido añadido al catálogo después de ser explotado como un día cero por un actor de ciberespionaje chino para ejecutar comandos dentro de máquinas virtuales invitadas desde un host comprometido.
VMware corrige varias vulnerabilidades de vCenter
La semana pasada también VMware correcciones publicadas para cinco vulnerabilidades en su producto vCenter Server que permite a los administradores gestionar la infraestructura virtual: CVE-2023-20892, CVE-2023-20893, CVE-2023-20894, CVE-2023-20895 y CVE-2023-20896. Las primeras cuatro vulnerabilidades pueden conducir a la ejecución de código arbitrario, la corrupción de la memoria y la omisión de la autenticación y tienen una calificación de 8.1 (Alta) en la escala de gravedad CVSS. La explotación de la última vulnerabilidad puede conducir a una condición de denegación de servicio y tiene una clasificación de gravedad de 5.9.
Si bien no hay informes de que se exploten estas vulnerabilidades, los atacantes apuntan a las vulnerabilidades en los productos de VMware. Los usuarios de VMware deben implementar los parches disponibles lo antes posible.
Derechos de autor © 2023 IDG Communications, Inc.
Este contenido de ciberseguridad nos ha llegado de: CSO Online
Puedes encontrar la noticia original en el enlace que sigue: https://www.csoonline.com/article/3700713/critical-flaw-in-vmware-aria-operations-for-networks-sees-mass-exploitation.html#tk.rss_news