Ssylka

Почему CISA экстренно внесла критическую уязвимость VMware vCenter Server в каталог активных угроз?

Агентство кибербезопасности и защиты инфраструктуры США (CISA) в пятницу добавило критическую брешь в безопасности продукта Broadcom VMware vCenter Server в свой каталог известных эксплуатируемых уязвимостей (KEV). Решение было принято на основании доказательств активной эксплуатации данной проблемы в реальных условиях. Это действие подчеркивает серьезность угрозы для организаций, использующих данное программное обеспечение в своей инфраструктуре.
Почему CISA экстренно внесла критическую уязвимость VMware vCenter Server в каталог активных угроз?
Изображение носит иллюстративный характер

Основная уязвимость получила идентификатор CVE-2024-37079 и наивысший балл серьезности по шкале CVSS — 9.8 (критический). Техническая проблема заключается в переполнении кучи (heap overflow) при реализации протокола DCE/RPC. Злоумышленник, имеющий сетевой доступ, может отправить специально сформированный сетевой пакет, что приведет к удаленному выполнению кода (RCE). Компания Broadcom устранила эту проблему в обновлении, выпущенном в июне 2024 года.

Broadcom официально обновила свой бюллетень безопасности, подтвердив факты злоупотребления уязвимостью. В заявлении компании говорится: «Broadcom располагает информацией, позволяющей предположить, что эксплуатация CVE-2024-37079 происходила в реальных условиях». На данный момент конкретные методы атак, личность угрожающих субъектов или хакерских групп, а также масштабы инцидентов остаются неизвестными.

Первооткрывателями данной проблемы стали исследователи Хао Чжэн и Зибо Ли из китайской компании по кибербезопасности QiAnXin LegendSec. Они представили свои выводы на конференции по безопасности Black Hat Asia, которая состоялась в апреле 2025 года. В ходе своего исследования эксперты выявили в общей сложности четыре уязвимости в службе DCE/RPC: три случая переполнения кучи и один случай повышения привилегий.

Исследование выявило и другие недостатки, связанные со службой DCE/RPC, включая уязвимость CVE-2024-37080. Это также ошибка переполнения кучи, допускающая удаленное выполнение кода (RCE). Патч для устранения этой угрозы был выпущен Broadcom одновременно с исправлением для основной уязвимости в июне 2024 года.

Кроме того, исследователи обнаружили возможности для создания цепочек атак с использованием уязвимостей CVE-2024-38812 и CVE-2024-38813, исправления для которых вышли в сентябре 2024 года. Эксперты установили, что переполнение кучи может быть связано с CVE-2024-38813 (повышение привилегий). Такая цепочка позволяет злоумышленникам получить несанкционированный удаленный root-доступ и полный контроль над гипервизором ESXi.

В связи с включением уязвимости в каталог KEV, Федеральные гражданские органы исполнительной власти (FCEB) обязаны принять меры по защите своих систем. Согласно директиве, агентства должны обновить программное обеспечение до последней версии для обеспечения оптимальной защиты. Установленный срок выполнения данного требования — 13 февраля 2026 года.


Новое на сайте

19087Почему CISA экстренно внесла критическую уязвимость VMware vCenter Server в каталог... 19086Почему наука окончательно отвергла ледниковую теорию перемещения камней Стоунхенджа? 19085Превращение легального IT-инструментария в бэкдор через фишинговую кампанию Greenvelope 19084CISA обновляет каталог KEV четырьмя критическими уязвимостями с директивой по устранению... 19083Как найденные в Бразилии древние гарпуны опровергли теорию о полярном происхождении... 19082Стратегия выбора идеального осушителя воздуха для любых домашних условий 19081Геологические свидетельства подтвердили существование обширного древнего океана в... 19080Масштабная фишинговая кампания против энергетического сектора и эволюция техник... 19079Экспериментальная терапия «губкой боли» восстанавливает хрящи и блокирует сигналы... 19078Сможет ли новая таблетка Wegovy заменить инъекции для лечения ожирения? 19077Каким образом критическая уязвимость CVE-2026-24061 позволяла получать права root на... 19076Роботизированная рука-паук с функцией автономного перемещения и захвата предметов 19075Являлось ли обливание смолой и обваливание в перьях исконно американским изобретением? 19074Критическая уязвимость в Fortinet позволяет хакерам автоматизированно захватывать... 19073Обнаружение древнего святилища геркулеса и элитного погребального комплекса в пригороде...