Boletín de Seguridad UNAM-CERT-2022-020 Actualizaciones de seguridad liberadas para productos VMware

Fecha liberación: 
04/04/2022
Fuente: 
https://www.vmware.com/security/advisories/VMSA-2022-0010.html
Riesgo: 
Crítico
Descripción
 
VMware libera actualizaciones de seguridad que corrigen una vulnerabilidad de ejecución de código remoto en Spring Framework (CVE-2022-22965) en algunos de sus productos.
 
Productos afectados
  • VMware Tanzu Application Service for VMs
  • VMware Tanzu Operations Manager
  • VMware Tanzu Kubernetes Grid Integrated Edition (TKGI)
Solución
 
Aplicar el parche de acuerdo con el producto y versión que publique VMware (ver columna Fixed Version)
 

La Coordinación de Seguridad de la Información/UNAM-CERT agradece el apoyo en la elaboración o traducción y revisión de este Documento a:

  • Alberto Valverde Martínez (alberto dot valverde at cert dot unam dot mx)

 

UNAM-CERT

Equipo de Respuesta a Incidentes UNAM
Coordinación de Seguridad de la Información

incidentes at cert.unam.mx
phishing at cert.unam.mx
https://www.cert.org.mx
https://www.cert.unam.mx
Tel: 55 56 22 81 69