VMware HCX: Codeschmuggel durch SQL-Injection-Lücke möglich

Alert Nachrichten

VMware HCX: Codeschmuggel durch SQL-Injection-Lücke möglich
BroadcomSecuritySicherheitslücken
  • 📰 heise_de
  • ⏱ Reading Time:
  • 36 sec. here
  • 8 min. at publisher
  • 📊 Quality Score:
  • News: 39%
  • Publisher: 68%

Broadcom hat mit einem Update eine Sicherheitslücke in VMware HCX geschlossen. Angreifer können durch sie Code einschleusen und ausführen.

HCX klafft eine Sicherheitslücke, durch die Angreifer Code einschleusen und ausführen können. Broadcom stellt aktualisierte Software bereit, die die zugrundeliegenden Fehler ausbessert. IT-Verantwortliche sollten die Aktualisierung zügig anwenden.warnt, ist VMware HCX von einer SQL-Injection-Schwachstelle betroffen.

Da das Sicherheitsleck mit einem CVSS-Wert von 8.8 nur knapp an der Risikoeinstufung "kritisch" vorbeischrammt, sollten Admins die Updates zeitnah herunterladen und installieren. Das verringert die Angriffsfläche.VMware HCX ist eine vom Anbieter so bezeichnete "Anwendungsmobilitätsplattform". Sie erlaubt es, durch Anwendungsmigration Arbeitslasten über Datacenter und Clouds zu verteilen.

Mitte September hatte Broadcom zwei Sicherheitslücken in VMwares vCenter Server ausbessern müssen. Auch die ermöglichten bösartigen Akteuren aus dem Netz, Schadcode einzuschmuggeln. Eine weitere Lücke führte zu ausgeweiteten Rechten im System.

Wir haben diese Nachrichten zusammengefasst, damit Sie sie schnell lesen können. Wenn Sie sich für die Nachrichten interessieren, können Sie den vollständigen Text hier lesen. Weiterlesen:

heise_de /  🏆 20. in DE

Broadcom Security Sicherheitslücken Sicherheitsupdates Vmware HCX Vmware

Deutschland Neuesten Nachrichten, Deutschland Schlagzeilen

Similar News:Sie können auch ähnliche Nachrichten wie diese lesen, die wir aus anderen Nachrichtenquellen gesammelt haben.

HPE Aruba: Access Points für Codeschmuggel aus dem Netz anfälligHPE Aruba: Access Points für Codeschmuggel aus dem Netz anfälligHewlett Packard Enterprise (HPE) warnt vor kritischen Sicherheitslücken in Aruba Access Points. Angreifer können aus dem Netz Schadcode einschleusen.
Weiterlesen »

Teils kritische Lücken in Unix-Drucksystem CUPS ermöglichen CodeschmuggelTeils kritische Lücken in Unix-Drucksystem CUPS ermöglichen CodeschmuggelIm Linux-Drucksystem CUPS wurden teils kritische Sicherheitslücken entdeckt. Angreifer können dadurch etwa Code einschmuggeln.
Weiterlesen »

Android Patchday: System-Komponente ermöglicht Codeschmuggel aus dem NetzAndroid Patchday: System-Komponente ermöglicht Codeschmuggel aus dem NetzAm Patchday im Oktober schließt Google mehrere Sicherheitslücken in Android. Die gravierendste ermöglicht Codeschmuggel aus dem Netz.
Weiterlesen »

Anmeldung am SQL Server von einem Rechner im NetzwerkAnmeldung am SQL Server von einem Rechner im NetzwerkIm ComputerBase-Forum diskutieren technikbegeisterte Menschen über Computer, Notebooks, Smartphones, Tablets, Games etc.
Weiterlesen »

Opinion on the VMware debacle: Finally rely on open standards!Opinion on the VMware debacle: Finally rely on open standards!Companies are looking for alternatives to vSphere and ESXi because they don't want to pay Broadcom's prices. It's their own fault, says Martin Loschwitz.
Weiterlesen »

iX-Workshop: Hands-on Migration von VMware zu ProxmoxiX-Workshop: Hands-on Migration von VMware zu ProxmoxLernen Sie, wie man virtuelle Maschinen von VMware-Umgebungen auf Proxmox VE überträgt.
Weiterlesen »



Render Time: 2025-02-21 05:04:13