VMware mendeteksi bahwa kerentanan command injection pada VMware Aria Operations Network yang telah diperbaiki masih dieksploitasi secara aktif oleh penyerang. Kerentanan yang dilacak sebagai CVE-2023-20887 tersebut memiliki kemungkinan dampak kritikal. Kerentanan ini memungkinkan penyerang untuk melakukan remote code execution. Kerentanan lain pada VMware Aria Operations Network diungkap oleh Mandiant, Mandiant mendeteksi bahwa kerentanan CVE2023-20867 telah dimanfaatkan kelompok peretas UNC3886 untuk install backdoor pada Windows dan Linux.
Sumber : https://thehackernews.com/2023/06/alert-hackers-exploiting-critical.html?m=1
Sumber : https://thehackernews.com/2023/06/alert-hackers-exploiting-critical.html?m=1