SK-CERT Bezpečnostné varovanie V20200414-01

Dôležitosť Kritická
Klasifikácia Neutajované/TLP WHITE
CVSS Skóre
10.0
Identifikátor
VMware vCenter Server zraniteľnosť
Popis
Spoločnosť VMware vydala bezpečnostnú aktualizáciu na svoj produkt vCenter Server, ktorá opravuje kritickú bezpečnostnú zraniteľnosť.
Bezpečnostná zraniteľnosť je spôsobená nedostatočnou implementáciou bezpečnostných mechanizmov v komponente vmdir a umožňuje vzdialenému, neautentifikovanému útočníkovi získať neoprávnený prístup k citlivým údajom.
Dátum prvého zverejnenia varovania
09.04.2020
CVE
CVE-2020-3952
IOC
Zasiahnuté systémy
VMware vCenter Server verzie staršie ako 6.7u3f
Následky
Neoprávnený prístup k citlivým údajom
Odporúčania
Administrátorom zasiahnutých systémov odporúčame nainštalovať bezpečnostné aktualizácie.
Po odstránení zraniteľností, ktoré môžu spôsobiť únik informácií, je dobrou praxou zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč.
Zdroje
https://www.vmware.com/security/advisories/VMSA-2020-0006.html
https://nvd.nist.gov/vuln/detail/CVE-2020-3952
https://exchange.xforce.ibmcloud.com/vulnerabilities/179427

« Späť na zoznam