Source |
The Hacker News |
Identifiant |
8347608 |
Date de publication |
2023-06-21 10:30:00 (vue: 2023-06-21 09:06:50) |
Titre |
Alerte!Hackers exploitant la vulnérabilité critique dans les réseaux d'opérations Aria de VMware \\ Alert! Hackers Exploiting Critical Vulnerability in VMware\\'s Aria Operations Networks |
Texte |
VMware a signalé qu'une vulnérabilité d'injection de commandement critique récemment corrigée dans les opérations ARIA pour les réseaux (anciennement Vrealize Network Insight) a subi une exploitation active dans la nature.
Le défaut, suivi comme CVE-2023-20887, pourrait permettre à un acteur malveillant avec un accès au réseau au produit d'effectuer une attaque d'injection de commande, ce qui entraîne une exécution de code distante.
Cela a un impact
VMware has flagged that a recently patched critical command injection vulnerability in Aria Operations for Networks (formerly vRealize Network Insight) has come under active exploitation in the wild.
The flaw, tracked as CVE-2023-20887, could allow a malicious actor with network access to the product to perform a command injection attack, resulting in remote code execution.
It impacts VMware |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
2023 20887 access active actor alert aria as cve attack code come command could allow a critical execution exploitation exploiting flagged flaw formerly hackers has impacts injection insight malicious network networks operations patched perform product recently remote resulting tracked under vmware vrealize vulnerability wild |
Tags |
Vulnerability
|
Stories |
|
Move |
|