⚙️ Broadcom усунула три критичні вразливості у системах VMware vCenter та ESXi
Компанія Broadcom випустила оновлення для трьох критичних вразливостей у продуктах VMware vCenter Server та ESXi. Знайдені дефекти дозволяють здійснювати обхід автентифікації та виконувати віддалений код з максимальними правами. Окремо виявлено помилку у мережевому драйвері VMXNET3, яка створює загрозу втечі з віртуальної машини безпосередньо на гіпервізор. Проблеми стосуються більшості корпоративних систем віртуалізації.
За даними розробників, зловмисник із мережевим доступом до панелі vCenter може здобути повне управління середовищем без автентифікації. Вразливість у VMXNET3 дає змогу виконувати код на рівні операційної системи хоста ESXi, руйнуючи ізоляцію віртуальних серверів. Broadcom оприлюднила виправлення для усіх підтримуваних версій і запевнила, що на момент публікації відомостей про практичне використання цих помилок хакерами не надходило.
