VMware Tanzu исправил критические уязвимости в Spring Cloud Gateway и других продуктах
Самое свежееВосемь бюллетеней Broadcom от 1 октября описывают критические уязвимости (CVSS 10,0) в пяти продуктах VMware Tanzu, включая Spring Cloud Gateway и Tanzu для Postgres, позволяющие удалённые атаки без аутентификации. Затронуты также Spring Cloud Data Flow и Tanzu Valkey.
- Сложные зависимости в контейнерных образах увеличивают риски: необходимо аудировать состав используемых библиотек
Подробности2
| Уровень угрозы | Высокий РФ, другие сектора; по материалу: Максимальная оценка CVSS 10,0 и возможность удалённого доступа без аутентификации |
|---|---|
| Вес | Критическая публичный эксплойт, CVSS 10.0 |
В системах VMware Tanzu, включая шлюзы API и базы данных, обнаружены критические уязвимости с возможностью удалённого доступа без пароля. Это угрожает безопасности данных и инфраструктуры компаний, использующих эти продукты. Вендор выпустил обновления для всех затронутых версий, но для их применения необходимо пересобрать контейнерные образы и проверить совместимость. Компаниям, работающим с Kubernetes-платформами, стоит немедленно начать обновление, чтобы избежать рисков утечки данных и простоя сервисов.