Múltiples vulnerabilidades fueron reportadas hoy 24 de enero 2023.
Son críticas, pero tienen sus parches disponibles, IMPORTANTE.
Si en tu infraestructura tienes VMware vRealize Log Insight, este aviso te interesa, si sabes de un colega en tu lista de contactos profesionales que lo pueda tener, compárteselos.
Tanto updates como workarounds están disponibles para protegerse contra esta vulnerabilidad.
En los comentarios te comparto, primeramente el enlace donde están las instrucciones para hacer el workaround.
También otros enlaces donde puedes ir directo a los documentos publicados para solucionarlo.
Primero corre si te afecta y luego con calma nos comentas.
Workaround:
https://kb.vmware.com/s/article/90635
El aviso oficial de las vulnerabilidades:
https://www.vmware.com/security/advisories/VMSA-2023-0001.html
Para los entornos VMware Cloud Foundation:
https://kb.vmware.com/s/article/90668