Scroll untuk baca artikel
Networking

CISA mengatakan kelemahan kritis VMware RCE kini dieksploitasi secara aktif

51
×

CISA mengatakan kelemahan kritis VMware RCE kini dieksploitasi secara aktif

Share this article
cisa-mengatakan-kelemahan-kritis-vmware-rce-kini-dieksploitasi-secara-aktif
CISA mengatakan kelemahan kritis VMware RCE kini dieksploitasi secara aktif

VMware

Badan Keamanan Siber dan Infrastruktur AS (CISA) telah menandai kerentanan kritis VMware vCenter Server sebagai dieksploitasi secara aktif dan memerintahkan lembaga federal untuk mengamankan server mereka dalam waktu tiga minggu.

Example 300x600

Ditambal pada bulan Juni 2024, kelemahan keamanan ini (CVE-2024-37079) berasal dari kelemahan heap overflow dalam implementasi protokol DCERPC vCenter Server (platform manajemen Broadcom VMware vSphere yang membantu admin mengelola host ESXi dan mesin virtual).

Pelaku ancaman dengan akses jaringan ke vCenter Server dapat mengeksploitasi kerentanan ini dengan mengirimkan paket jaringan yang dibuat khusus yang dapat memicu eksekusi kode jarak jauh dalam serangan dengan kompleksitas rendah yang tidak memerlukan hak istimewa pada sistem target atau interaksi pengguna.

Tidak ada solusi atau mitigasi untuk CVE-2024-37079, jadi Broadcom menyarankan pelanggan untuk menerapkan patch keamanan pada rilis vCenter Server dan Cloud Foundation terbaru sesegera mungkin.

Pada hari Jumat, CISA ditambahkan kerentanan terhadap katalog kelemahan yang dieksploitasi di alam liar, memberi Badan-badan Cabang Eksekutif Sipil Federal (FCEB) membutuhkan waktu tiga minggu untuk mengamankan sistem yang rentan pada tanggal 13 Februari, sebagaimana diamanatkan oleh Petunjuk Operasional yang Mengikat (BOD) 22-01 yang dikeluarkan pada November 2021.

lembaga FCEB adalah lembaga cabang eksekutif non-militer AS, seperti Departemen Luar Negeri, Departemen Kehakiman, Departemen Energi, dan Departemen Keamanan Dalam Negeri.

“Jenis kerentanan ini sering menjadi vektor serangan bagi pelaku siber jahat dan menimbulkan risiko signifikan bagi perusahaan federal,” CISA memperingatkan. “Terapkan mitigasi sesuai instruksi vendor, ikuti panduan BOD 22-01 yang berlaku untuk layanan cloud, atau hentikan penggunaan produk jika mitigasi tidak tersedia.”

Pada hari yang sama, Broadcom memperbarui peringatan aslinya dan mengonfirmasi bahwa mereka juga mengetahui bahwa CVE-2024-37079 telah dieksploitasi di alam liar.

Broadcom mempunyai informasi yang menunjukkan bahwa eksploitasi CVE-2024-37079 terjadi di alam liar. diperingatkan.

Pada bulan Oktober, CISA juga memerintahkan lembaga pemerintah AS untuk menambal kerentanan dengan tingkat keparahan tinggi (CVE-2025-41244) pada perangkat lunak VMware Aria Operations dan VMware Tools Broadcom, yang telah diserang oleh peretas Tiongkok mengeksploitasi serangan zero-day sejak Oktober 2024.

Tahun lalu, Broadcom juga merilis patch keamanan untuk mengatasinya dua kelemahan VMware NSX dengan tingkat keparahan tinggi (CVE-2025-41251 dan CVE-2025-41252) dilaporkan oleh Badan Keamanan Nasional AS (NSA) dan memperbaiki tiga zero-day VMware lainnya yang dieksploitasi secara aktif (CVE-2025-22224, CVE-2025-22225, dan CVE-2025-22226) dilaporkan oleh Microsoft.

Ahli

Tolok Ukur Anggaran CISO 2026

Ini musim anggaran! Lebih dari 300 CISO dan pemimpin keamanan telah berbagi bagaimana mereka merencanakan, membelanjakan, dan membuat prioritas untuk tahun depan. Laporan ini mengumpulkan wawasan mereka, memungkinkan pembaca untuk membuat tolok ukur strategi, mengidentifikasi tren yang muncul, dan membandingkan prioritas mereka menjelang tahun 2026.

Pelajari bagaimana para pemimpin terkemuka mengubah investasi menjadi dampak yang terukur.