VMware випустила термінове оновлення через вразливість у Avi Load Balancer

29.01.2025 1 хвилин Автор: Newsman

VMware попереджає про критичну вразливість у Avi Load Balancer, яка дозволяє зловмисникам отримати доступ до баз даних через SQL-ін’єкцію.

Компанія VMware виявила та офіційно підтвердила серйозну уразливість CVE-2025-22217, яка має CVSS-оцінку 8.6/10. Проблема полягає в неавторизованій “сліпій” SQL-ін’єкції, що дозволяє зловмисникам із мережевим доступом виконувати шкідливі SQL-запити для отримання доступу до баз даних.

Avi Load Balancer – це один із ключових продуктів VMware, який використовується для балансування навантаження між серверами у хмарних і локальних середовищах. Крім основної функції, він забезпечує веб-безпеку та управління контейнерним трафіком. Які версії уразливі?

  • 30.1.1, 30.1.2, 30.2.1, 30.2.2
  • Рекомендовано оновитися до 30.1.2 або вище, перш ніж застосовувати виправлення.

На даний момент обхідного рішення не існує, тому встановлення патчів є єдиним способом захисту.

Це не перший випадок проблем із безпекою у VMware – раніше компанія стикалася зі складнощами виправлення вразливостей у vCenter Server та HCX Platform, а також із хакерськими експлуатаціями на китайському конкурсі кібербезпеки. Адміністраторам ІТ-систем потрібно негайно встановити оновлення, щоб запобігти можливому експлуатуванню уразливості. Оскільки обхідних рішень немає, зволікання з оновленням може призвести до компрометації системи.

Підписатися
Сповістити про
0 Коментарі
Найстаріші
Найновіше Найбільше голосів
Знайшли помилку?
Якщо ви знайшли помилку, зробіть скріншот і надішліть його боту.