Vulnerabilidades de seguridad de SaltStack Salt en VMware vRealize Operations Manager
- Publicado: 12/05/2020
- Importancia: Media
- Recursos afectados
El framework Salt es usado para supervisar y actualizar el estado de los servidores, ambas vulnerabilidades son explotables si un Salt-master está expuesto a internet. El framework Salt se ve comprometido debido a la ejecución remota de código con privilegios de root en servidores de centro de datos y/o la nube.
Este es un breve resumen por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected]
- Etiquetas