Firma VMWare opublikowała biuletyn bezpieczeństwa: VMSA-2018-0009, w którym opisano podatności i aktualizacje do vRealize Automation (vRA)

VMware vRealize Automation zawiera luki:

  • CVE-2018-6959, która może umożliwić atak XSS na domenę.
  • CVE-2018-6958, która umożliwia przejęcie ważnej sesji użytkownika vRA.

CERT PSE zachęca użytkowników i administratorów do zapoznania się z biuletynem VMSA-2018-0009 na stronie producenta i zastosowania niezbędnych aktualizacji.