03.10.2026·1 мин чтения·SEC-1275-1 · Комплаенс КИИОригинал: Spring Cloud Gateway и Tanzu для Postgres допускают удалённые атаки без аутентификации, затронуты и другие продукты VMware TanzuЧитать оригинал →⬇ .md⬇ .docx

VMware Tanzu исправил критические уязвимости в Spring Cloud Gateway и других продуктах

Самое свежее
Кратко о событии

Восемь бюллетеней Broadcom от 1 октября описывают критические уязвимости (CVSS 10,0) в пяти продуктах VMware Tanzu, включая Spring Cloud Gateway и Tanzu для Postgres, позволяющие удалённые атаки без аутентификации. Затронуты также Spring Cloud Data Flow и Tanzu Valkey.

Инсайты
  • Сложные зависимости в контейнерных образах увеличивают риски: необходимо аудировать состав используемых библиотек
Подробности2
Уровень угрозыВысокий РФ, другие сектора; по материалу: Максимальная оценка CVSS 10,0 и возможность удалённого доступа без аутентификации
ВесКритическая публичный эксплойт, CVSS 10.0
О чем новость

В системах VMware Tanzu, включая шлюзы API и базы данных, обнаружены критические уязвимости с возможностью удалённого доступа без пароля. Это угрожает безопасности данных и инфраструктуры компаний, использующих эти продукты. Вендор выпустил обновления для всех затронутых версий, но для их применения необходимо пересобрать контейнерные образы и проверить совместимость. Компаниям, работающим с Kubernetes-платформами, стоит немедленно начать обновление, чтобы избежать рисков утечки данных и простоя сервисов.

Поделиться:TelegramVKПочта
Карта события · 1 публикаций · 03.10.2026
В центре — самое свежее состояние события, вокруг — дополнения.
Серый блок — повторы в СМИ и устаревшая информация.
ИБ-дайджест · хакатон «ИИ-ассистенты для энергетики» · закрытый контур: только открытые self-hosted модели