-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 CAIS-Alerta [26/04/2023]: Vulnerabilidade no Aria Operations for Logs (VMware) Prezados(as), O CAIS alerta para uma vulnerabilidade crítica divulgada pela VMWare no Aria Operations for Logs, segundo o comunicado da VMWare, um agente malicioso que explorar esta vulnerabilidade com acesso à rede do VMware Aria Operations for Logs, pode executar código arbitrário como root. Produtos afetados CVE-2023-20864: Esta vulnerabilidade afeta apenas a versão 8.10.2 da VMware Aria Operations for Logs, um agente malicioso não autenticado com acesso à rede do VMware Aria Operations for Logs que explorar essa vulnerabilidade, pode executar código arbitrário como root. CVE-2023-20865: Esta vulnerabilidade afeta todas as versões do VMware Aria Operations for Logs. Um usuário autenticado com privílegios administrativos em uma instância vulnerável, pode explorar essa vulnerabilidade e executar códigos arbitrários com privílegios de root. Correções disponíveis Aplicar a solução disponibilizada pelo fornecedor do produto. Identificadores CVE (http://cve.mitre.org) CVE-2023-20864 CVE-2023-20865 Mais informações - - https://kb.vmware.com/s/article/91831 - - https://www.vmware.com/security/advisories/VMSA-2023-0007.html O CAIS recomenda que os administradores mantenham seus sistemas e aplicativos sempre atualizados, de acordo com as últimas versões e correções oferecidas pelos fabricantes. Os alertas do CAIS também podem ser acompanhados pelas redes sociais da RNP. Siga-nos!! Twitter: @RedeRNP Facebook: facebook.com/RedeNacionaldeEnsinoePesquisaRNP. ################################################################ # CENTRO DE ATENDIMENTO A INCIDENTES DE SEGURANCA (CAIS) # # Rede Nacional de Ensino e Pesquisa (RNP) # # # # cais@cais.rnp.br https://cais.rnp.br/ # # Tel. 019-37873300 Fax. 019-37873301 # # Chave PGP disponível https://www.rnp.br/cais/cais-pgp.key # ################################################################ -----BEGIN PGP SIGNATURE----- Version: OpenPGP.js v2.6.2 Comment: https://openpgpjs.org wsFcBAEBCAAQBQJkST/FCRDU96v9U5pXgAAAZJsP/RdlnC/ZbOPc6yhRameJ wenAU7/OGS843eVirVZqsyTFY3mORnPSwT2tT8w76ahYIKJ4VSepfKvuhClk MfTbziTFwiMgBMOuGoEgXKWoAU96CqunVTTkDqnCUb5jmagBLz4Xbx0X8gZH wM2E2g+xhp1PAhd5Uv1Izj1RJX37LssRj01OkUcTILcpgJmD+cln6sRzsG60 1cvIn4xtvaSfBERDZPeUrPuh+29VNZbkV9VKNmvvuWrTUNobGgkYiyH+4tHw 4Wa0XVyzPlJd6wRu2DFbpiOq9OhoQtCRbRU79GkSqkkDbxAZggsCtIg5Pre9 7iDmMxUOuXEGtAln8p+10pb+g5pAeIgkaIMB3vwrui11eylo57sJYfiJe5Hl 26CwTwSigvewCewBMOCSXTHexNJWkx/NVrjQbtMCBlZVsYLLstjuioloZ5Bo lPLY5R8rnyme3crE/vQ1shOLhSyrTRWl9015Rvz3+JnXxfy6ux7z531mrqUB Q/IzHA30Je6V7J8jF+vRh1ig69RkvcAt/mqYL1H3hgg0cgK8TbNcxwHq5lTz ebOuPVz9txEpe8OkcNnkEOh2jwu5g5TURB2ATk5JTsEgdCGsBPmIp8evLndR 3OXBFzspKU0bbh7RTgHdci5RiELy7IRRSKoxn7n1pocXKyPg2S1VEw0uHHmt vRio =W3pC -----END PGP SIGNATURE-----