( VincentV | 2023. 02. 13., h – 15:05 )

Az Open SLP-ben volt bug anno, nem csak a Vmwaret érintette, csak benne van/volt az ESXi-ben is. Ezért sem mennek most nagyon bele VMware oldalon, hogy advisory-t adjanak ki, meg mindenféle bejelentést tegyenek. Ezen már túl vannak 2 éve, ahogy mindenki más is aki slpd-t használt a termékében. Kb. az a mondás, hogy frissíts a latest-re, ugyanis nem ez volt az egyetlen CVE 2021 óta, az tulképpen mellékes, hogy ez a ransomware mit használ, ha az nem 0day. Holnap jöhet helyette új, ami meg egy másik, 1 éves sérülékenységet használ ki.