Tres vulnerabilidades críticas en VMware y ransomware para ESXi
VMware ha emitido un aviso de seguridad que aborda las vulnerabilidades críticas en vCenter Server, incluida la ejecución remota de código y fallas de escalamiento de privilegios locales. VMware vCenter Server es una plataforma de administración central para VMware vSphere, que permite la administración de máquinas virtuales y hosts ESXi. El proveedor lanzó correcciones para tres vulnerabilidades , a saber: CVE-2024-37079 (CVSS v3.1: 9,8 "crítico"): una vulnerabilidad de desbordamiento heap en la implementación del protocolo DCERPC de vCenter Server que permite a un actor malicioso con acceso a la red enviar paquetes especialmente diseñados, lo que podría conducir a la ejecución remota de código. CVE-2024-37080 (CVSS v3.1: 9,8 "crítico"): vulnerabilidad de desbordamiento heap en el protocolo DCERPC de vCenter Server. Similar a CVE-2024-37079, permite que un atacante con acceso a la red aproveche el desbordamiento enviando paquetes manipulados, lo que