Vulnerabilidades

Pesquisar Vulnerabilidades
Dica: Use múltiplos campos para refinar sua pesquisa. Todos os campos são combinados com AND.

Id Grupo Servico Ip Hostname Nessus Plugin Nessus Plugin Cve Gravidade Score Tempo Em Dias Visto Em Patch Cve Critica Comunicada Tipo Catalogo Sistema Operacional Audit Data Gerado Nessus Status Justificativa Close Time Actions
25.743 Cloud VMWARE_EXCHANGE 10.30.179.131 esxi-sharedmxs02 56997 VMware ESX / ESXi Unsupported Version Detection Crítica 554 2024-10-12 Não n/a Vulnerabilidade TenableSc ESXI 6.0 Sim Obsolescência O ESXi 6.0 atingiu o EOL em Março/2020. O sistema está permanentemente vulnerável a esta e a todas as falhas subsequentes. A mitigação obrigatória é migrar imediatamente para o ESXi 7.0 ou 8.0. Alterar status
25.744 Cloud VMWARE_EXCHANGE 10.30.179.133 esxi-sharedmxs04 176249 ESXi < 7.0 Reflected Denial of Service Alta 5.1 470 2024-10-12 Não n/a Vulnerabilidade TenableSc ESXI 6.0 Sim Obsolescência O ESXi 6.0 atingiu o EOL em Março/2020. O sistema está permanentemente vulnerável a esta e a todas as falhas subsequentes. A mitigação obrigatória é migrar imediatamente para o ESXi 7.0 ou 8.0. Alterar status
25.745 Cloud VMWARE_EXCHANGE 10.30.179.133 esxi-sharedmxs04 56997 VMware ESX / ESXi Unsupported Version Detection Crítica 555 2024-10-12 Não n/a Vulnerabilidade TenableSc ESXI 6.0 Sim Obsolescência O ESXi 6.0 atingiu o EOL em Março/2020. O sistema está permanentemente vulnerável a esta e a todas as falhas subsequentes. A mitigação obrigatória é migrar imediatamente para o ESXi 7.0 ou 8.0. Alterar status
25.746 Cloud VMWARE_EXCHANGE 10.30.179.136 esxi-sharedmxs03 176249 ESXi < 7.0 Reflected Denial of Service Alta 5.1 9 2024-10-12 Não n/a Vulnerabilidade TenableSc ESXI 6.0 Sim Obsolescência O ESXi 6.0 atingiu o EOL em Março/2020. O sistema está permanentemente vulnerável a esta e a todas as falhas subsequentes. A mitigação obrigatória é migrar imediatamente para o ESXi 7.0 ou 8.0. Alterar status
25.747 Cloud VMWARE_EXCHANGE 10.30.179.136 esxi-sharedmxs03 56997 VMware ESX / ESXi Unsupported Version Detection Crítica 9 2024-10-12 Não n/a Vulnerabilidade TenableSc ESXI 6.0 Sim Obsolescência O ESXi 6.0 atingiu o EOL em Março/2020. O sistema está permanentemente vulnerável a esta e a todas as falhas subsequentes. A mitigação obrigatória é migrar imediatamente para o ESXi 7.0 ou 8.0. Alterar status
25.755 Cloud VMWARE-INFRAESTRUTURA 10.90.9.44 vcenter-infra 156860 Apache Log4j 1.x Multiple Vulnerabilities Alta 6.7 372 2024-10-12 Não n/a Vulnerabilidade TenableSc ESXI 6.5 Sim Obsolescência O ESXi 6.5 está obsoleto e não recebe mais atualizações de segurança. A vulnerabilidade não pode ser corrigida diretamente, é preciso realizar a migração para uma versão suportada. Alterar status
25.756 Cloud VMWARE-INFRAESTRUTURA 10.90.9.44 vcenter-infra 182252 Apache Log4j SEoL (<= 1.x) Crítica 65 2024-10-12 Não n/a Vulnerabilidade TenableSc ESXI 6.5 Sim Obsolescência O ESXi 6.5 está obsoleto e não recebe mais atualizações de segurança. A vulnerabilidade não pode ser corrigida diretamente, é preciso realizar a migração para uma versão suportada. Alterar status
25.757 Cloud VMWARE-INFRAESTRUTURA 10.90.9.44 vcenter-infra 192043 Apache Tomcat 8.5.0 < 8.5.99 multiple vulnerabilities Alta 4.4 30 2024-10-12 Sim n/a Vulnerabilidade TenableSc ESXI 6.5 Sim Obsolescência O ESXi 6.5 está obsoleto e não recebe mais atualizações de segurança. A vulnerabilidade não pode ser corrigida diretamente, é preciso realizar a migração para uma versão suportada. Alterar status
25.758 Cloud VMWARE-SAP 172.17.25.15 sapvcenter0001 156860 Apache Log4j 1.x Multiple Vulnerabilities Alta 6.7 555 2024-10-12 Não n/a Vulnerabilidade TenableSc Vmware vSphere ESXi 7 Sim Analisado IA O Log4j 1.x está End-of-Life (EOL) e tem múltiplas vulnerabilidades RCE não corrigidas (como a CVE-2022-23305/CVE-2022-23302/CVE-2019-17571). O componente afetado deve ser removido ou atualizado para uma versão suportada (2.x ou superior) de acordo com o VMSA (VMware Security Advisory). Alterar status
25.759 Cloud VMWARE-SAP 172.17.25.15 sapvcenter0001 182252 Apache Log4j SEoL (<= 1.x) Crítica 72 2024-10-12 Não n/a Vulnerabilidade TenableSc Vmware vSphere ESXi 7 Sim Analisado IA O Log4j 1.x está End-of-Life (EOL) e tem múltiplas vulnerabilidades RCE não corrigidas (como a CVE-2022-23305/CVE-2022-23302/CVE-2019-17571). O componente afetado deve ser removido ou atualizado para uma versão suportada (2.x ou superior) de acordo com o VMSA (VMware Security Advisory). Alterar status
25.760 Cloud VMWARE-SAP 172.17.25.15 sapvcenter0001 192043 Apache Tomcat 8.5.0 < 8.5.99 multiple vulnerabilities Alta 4.4 205 2024-10-12 Sim n/a Vulnerabilidade TenableSc Vmware vSphere ESXi 7 Sim Analisado IA A mitigação é a aplicação imediata do patch do fornecedor (VMSA) para atualizar os pacotes para as versões corrigidas. Alterar status
25.762 Cloud VMWARE-SAP 172.17.25.15 sapvcenter0001 203773 Photon OS 3.0: Bindutils PHSA-2024-3.0-0727 Alta 5.1 79 2024-10-12 Sim n/a Vulnerabilidade TenableSc Vmware vSphere ESXi 7 Sim Analisado IA A mitigação é a aplicação imediata do patch do fornecedor (VMSA) para atualizar os pacotes para as versões corrigidas. Alterar status
25.763 Cloud VMWARE-SAP 172.17.25.15 sapvcenter0001 203801 Photon OS 3.0: Sqlite PHSA-2024-3.0-0712 Alta 4.2 79 2024-10-12 Sim n/a Vulnerabilidade TenableSc Vmware vSphere ESXi 7 Sim Analisado IA A mitigação é a aplicação imediata do patch do fornecedor (VMSA) para atualizar os pacotes para as versões corrigidas. Alterar status
25.764 Cloud VMWARE-SAP 172.17.25.15 sapvcenter0001 203843 Photon OS 3.0: Glibc PHSA-2024-3.0-0770 Alta 4.7 79 2024-10-12 Sim n/a Vulnerabilidade TenableSc Vmware vSphere ESXi 7 Sim Analisado IA A mitigação é a aplicação imediata do patch do fornecedor (VMSA) para atualizar os pacotes para as versões corrigidas. Alterar status
25.769 Cloud VMWARE-SAP 172.17.25.15 sapvcenter0001 203994 Photon OS 3.0: Apache PHSA-2024-3.0-0732 Alta 4.4 79 2024-10-12 Sim n/a Vulnerabilidade TenableSc Vmware vSphere ESXi 7 Sim Analisado IA A mitigação é a aplicação imediata do patch do fornecedor (VMSA) para atualizar os pacotes para as versões corrigidas. Alterar status
25.770 Cloud VMWARE-SAP 172.17.25.15 sapvcenter0001 203996 Photon OS 3.0: Dnsmasq PHSA-2024-3.0-0731 Alta 5.1 79 2024-10-12 Sim n/a Vulnerabilidade TenableSc Vmware vSphere ESXi 7 Sim Analisado IA A mitigação é a aplicação imediata do patch do fornecedor (VMSA) para atualizar os pacotes para as versões corrigidas. Alterar status
25.773 Cloud VMWARE-SAP 172.17.25.15 sapvcenter0001 204110 Photon OS 3.0: Ansible PHSA-2024-3.0-0717 Alta 5.0 79 2024-10-12 Sim n/a Vulnerabilidade TenableSc Vmware vSphere ESXi 7 Sim Analisado IA A mitigação é a aplicação imediata do patch do fornecedor (VMSA) para atualizar os pacotes para as versões corrigidas. Alterar status
25.774 Cloud VMWARE-SAP 172.17.25.15 sapvcenter0001 204115 Photon OS 3.0: Gnutls PHSA-2024-3.0-0717 Alta 4.4 79 2024-10-12 Sim n/a Vulnerabilidade TenableSc Vmware vSphere ESXi 7 Sim Analisado IA A mitigação é a aplicação imediata do patch do fornecedor (VMSA) para atualizar os pacotes para as versões corrigidas. Alterar status
25.778 Cloud VMWARE-SAP 172.17.25.15 sapvcenter0001 204973 Photon OS 3.0: Runc PHSA-2024-3.0-0775 Alta 9.2 65 2024-10-12 Sim n/a Vulnerabilidade TenableSc Vmware vSphere ESXi 7 Sim Analisado IA A mitigação é a aplicação imediata do patch do fornecedor (VMSA) para atualizar os pacotes para as versões corrigidas. Alterar status
25.779 Cloud VMWARE-SAP 172.17.25.15 sapvcenter0001 205266 Photon OS 3.0: Nss PHSA-2024-3.0-0778 Alta 4.4 65 2024-10-12 Sim n/a Vulnerabilidade TenableSc Vmware vSphere ESXi 7 Sim Analisado IA A mitigação é a aplicação imediata do patch do fornecedor (VMSA) para atualizar os pacotes para as versões corrigidas. Alterar status