Witold Kepinski - 05 september 2023

Kwetsbaarheden verholpen in VMWare Aria Operations Networks

VMWare heeft kwetsbaarheden verholpen in Aria Operations Networks (voorheen vRealize Network Insight).

Kwetsbaarheden verholpen in VMWare Aria Operations Networks image

De kwetsbaarheden, aangeduid als CVE-2023-34039 en CVE-2023-20890, zijn door het NCSC opgeschaald naar 'High/High'. Dit wil zeggen dat er een grote kans is dat deze kwetsbaarheden worden misbruikt en dat de schade groot kan zijn.

Wat is het risico?

Een kwaadwillende kan de kwetsbaarheid CVE-2023-34039 misbruiken om de authenticatie te omzeilen. Bij CVE-2023-20890 kan een geauthentiseerde kwaadwillende met beheerrechten, willekeurige code uit voeren, door bestanden weg te schrijven naar het kwetsbare systeem.

Wat kun je doen?

VMWare heeft updates uitgebracht om de kwetsbaarheden te verhelpen. Daarnaast moet de kwaadwillende toegang hebben tot de management-interface of de SSH-poort van het kwetsbare systeem. Het advies is om deze interface niet publiek toegankelijk te hebben. Meer info vind je hier.

EGP 06/05/2025 t/m 03/06/2025 BW DIC Security Day BW tm 1 juli 2025
Gartner BN tm 12-11-2025 - 4