התראת אבטחה – VMware vCenter – CVE-2023-34048

התראת אבטחה VMware vCenter

חומרה: קריטית 9.8

התראה חמורה – פגיעות במוצרי VMware vCenter

VMware פרסמה עדכוני אבטחה קריטיים לשרת vCenter. הפגיעה עלולה לאפשר ביצוע קוד מרחוק, והפתרון היחיד לפי המסמך הוא שדרוג.

תקציר

מדובר ב־CVE-2023-34048 וב־CVE-2023-34056. לפי המסמך, החומרה של CVE-2023-34048 היא 9.8, והפגיעה קשורה להרצת קוד זדוני ביישום פרוטוקול DCE/RPC. VMware ציינה שאין workaround והדרך היחידה לטפל היא שדרוג. :contentReference[oaicite:6]{index=6}

פרטי הפגיעויות

  • CVE-2023-34048
  • CVE-2023-34056
  • CVSS: 9.8
  • סוג: הרצת קוד מרחוק / RPC-DCE
  • תאריך הכרזה: 25.10.2023

גרסאות תקינות לפי המסמך

  • VMware vCenter Server 8.0 – 8.0U1d או 8.0U2
  • VMware vCenter Server 7.0 – 7.0U3o
  • VMware Cloud Foundation 5.x / 4.x
  • vCenter Server 6.7U3, 6.5U3 ו־VCF 3.x

מה המשמעות לעסק?

פגיעה ב־vCenter נוגעת בלב סביבת הווירטואליזציה הארגונית. במקרה של ניצול, ההשפעה האפשרית כוללת פגיעה רוחבית בשרתים, ברציפות העסקית ובשליטה התפעולית.

דרך התמודדות

  • אין workaround – יש לבצע שדרוג
  • לבדוק מיידית את גרסת ה־vCenter בסביבה
  • לתעדף את העדכון כחלק מטיפול דחוף
דגש:
כשאין workaround, המשמעות היא שלא מספיק לצמצם סיכון זמנית — צריך לתכנן ולעדכן בפועל.

מקורות

רוצים ליצור קשר?

דווחו לנו על אירוע סייבר בזמן אמת

השאירו פרטים