Bezpečnostné varovanie V20180103-01K

Dôležitosť Kritická
Klasifikácia Neutajované/TLP WHITE
CVSS Skóre
9.0
Identifikátor
vSphere Data Protection (VDP) updates address multiple security issues
Popis
Spoločnosť VMware vydala aktualizácie na svoj produkt vSphere Data Protection, ktoré opravujú viacero kritických bezpečnostných zraniteľností.
Najkritickejšia zraniteľnosť umožňuje neautorizovanému vzdialenému útočníkovi obísť bezpečnostnú autentifikáciu aplikácie a získať administrátorský prístup k systému.
Dátum prvého zverejnenia varovania
02. 01. 2018
CVE
CVE-2017-15548, CVE-2017-15549, CVE-2017-15550
Zasiahnuté systémy
vSphere Data Protection 5.x; 6.0.x; 6.1.x
Následky
Eskalácia privilégií
Odporúčania
Administrátorom odporúčame bezodkladne vykonať aktualizáciu dotknutých systémov.
Zdroje
https://www.vmware.com/security/advisories/VMSA-2018-0001.html

« Späť na zoznam