Error de VMware de alta gravedad aún sin parchear, casi un año después


Una vulnerabilidad de alta gravedad descubierta hace casi un año en VMware vCenter Server 8.0 aún no se ha reparado (se abre en una pestaña nueva)ha confirmado la compañía.

La falla, rastreada como CVE-2021-22048, se describe como una vulnerabilidad de escalada de privilegios y permite a los usuarios que no son administradores elevar sus privilegios en servidores sin parches. Se descubrió en noviembre de 2021 en el mecanismo de autenticación de Windows integrado (IWA) de vCenter Server.



Source link-35