Ssylka

Ваш балансировщик нагрузки VMware Avi подвержен опасной SQL-инъекции

Компания Broadcom бьет тревогу: в VMware Avi Load Balancer выявлена критическая уязвимость, связанная с SQL-инъекцией, способная предоставить злоумышленникам несанкционированный доступ к базам данных. Это не просто небольшая недоработка, а серьезная брешь, требующая немедленного внимания от всех, кто использует данный балансировщик.
Ваш балансировщик нагрузки VMware Avi подвержен опасной SQL-инъекции
Изображение носит иллюстративный характер

Уязвимость, получившая идентификатор CVE-2025-22217 и оценку CVSS 8.6 (высокий уровень опасности), является неаутентифицированной слепой SQL-инъекцией. Это означает, что злоумышленники, находясь в сети, могут отправлять специально созданные SQL-запросы, чтобы проникнуть в базу данных, не имея учетных данных. Последствия такого проникновения могут быть катастрофическими, позволяя злоумышленникам не только читать, но и изменять данные, фактически устанавливая полный контроль над информационной системой.

Обнаружение этой уязвимости принадлежит усилиям исследователей безопасности Даниэля Кукучки и Матеуша Дарды. Их работа подчеркивает важность постоянного мониторинга и тестирования программного обеспечения на предмет потенциальных угроз.

Под удар попадают конкретные версии VMware Avi Load Balancer: 30.1.2, 30.2.1 и 30.2.2. Однако, не все версии одинаково подвержены угрозе. Так, версии 22.x и 21.x не затронуты данной уязвимостью. Для пострадавших версий компания Broadcom выпустила патчи, которые необходимо установить незамедлительно. В частности, версия 30.1.2 должна быть обновлена до 30.1.2-2p2, версия 30.2.1 до 30.2.1-2p5, а версия 30.2.2 до 30.2.2-2p2.

Особое внимание следует обратить пользователям версии 30.1.1. Прежде чем устанавливать патч, им необходимо обновить свою систему до версии 30.1.2 или выше. В противном случае, установка исправления будет невозможной, и уязвимость останется открытой для потенциальных атак.

К сожалению, временные обходные пути в данной ситуации не предусмотрены. Единственный надежный способ устранения уязвимости – это установка соответствующих патчей. Промедление может привести к серьезным последствиям, включая потерю конфиденциальных данных и нарушение непрерывности бизнес-процессов.

Broadcom настоятельно рекомендует всем пользователям VMware Avi Load Balancer незамедлительно проверить версии своих продуктов и обновить их до последних исправленных. Это не просто рекомендуемая мера, а необходимость, продиктованная угрозой несанкционированного доступа к критически важным данным.

Помните, что безопасность вашей инфраструктуры зависит от своевременного реагирования на подобные угрозы. Не откладывайте обновление на потом – действуйте сейчас, чтобы защитить себя от потенциальных кибератак.


Новое на сайте

15389Подземное таяние под фундаментом северной Америки 15388NASA показала астероид Doughaldjohanson с формой булавы 15387Запрет восьми искусственных красителей в продуктах США: план Роберта Кеннеди-младшего 15386Как зловредный Docker-модуль использует Teneo Web3 для добычи криптовалюты через... 15385Влияние плана 529 на размер финансовой помощи в вузах 15384Первое свидетельство социального потребления алкоголя среди шимпанзе 15383Возвращение беверли Найт на родную сцену Веллингтона 15382«Череп» Марса: неожиданная находка ровера Perseverance в кратере Джезеро 15381Внутренние угрозы безопасности: браузеры как слабое звено в корпоративной защите 15380Тайна столкновения в скоплении персея раскрыта 15379Уязвимость ConfusedComposer в GCP Cloud Composer открывает путь к эскалации привилегий 15378Как когнитивные тесты помогают воспитать послушного щенка 15377Почему астероид Дональджонсон удивляет геологов всей сложностью? 15376Почему забыть отравление едой невозможно? 15375Стальная гнездовая коробка на мосту: надежная защита для орланов и автомобилистов