Lỗ hổng bỏ qua xác thực trên VMware ESXi bị tin tặc lợi dụng để phát tán mã độc tống tiền

Nội dung:

Lỗ hổng VMware ESXi bị tin tặc khai thác là CVE-2024-37085, có điểm rủi ro 6.8, ảnh hưởng đến ESXi 7, ESXi 8 và VMware Cloud Foundation 4.x và 5.x. Broadcom, công ty sở hữu VMware, vừa phát hành thông báo bảo mật và bản cập nhật phần mềm vào tháng trước, để vá 3 lỗ hổng phần mềm trong lỗi này.

Khuyến nghị:

Quản trị viên nên nhanh chóng cập nhật lên phiên bản mới nhất và tăng cường các biện pháp bảo mật.

Nguồn tài liệu:

https://www.ithome.com.tw/news/164182