Firma VMWare opublikowała biuletyn bezpieczeństwa: VMSA-2018-0009, w którym opisano podatności i aktualizacje do vRealize Automation (vRA)
VMware vRealize Automation zawiera luki:
- CVE-2018-6959, która może umożliwić atak XSS na domenę.
- CVE-2018-6958, która umożliwia przejęcie ważnej sesji użytkownika vRA.
CERT PSE zachęca użytkowników i administratorów do zapoznania się z biuletynem VMSA-2018-0009 na stronie producenta i zastosowania niezbędnych aktualizacji.