SK-CERT Bezpečnostné varovanie V20210225-03
Dôležitosť | Kritická |
Klasifikácia | Neutajované/TLP WHITE |
CVSS Skóre |
9.8 |
Identifikátor |
Kritická bezpečnostná zraniteľnosť v produktoch VMware |
Popis |
Spoločnosť VMware vydala bezpečnostné aktualizácie na svoje portfólio produktov, ktoré opravujú tri bezpečnostné zraniteľnosti, z toho jednu kritickú. Kritická bezpečnostná zraniteľnosť spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom zasielania špeciálne upravených paketov vykonať škodlivý kód s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému. |
Dátum prvého zverejnenia varovania |
23.02.2021 |
CVE |
CVE-2021-21972, CVE-2021-21973, CVE-2021-21974 |
IOC |
– |
Zasiahnuté systémy |
VMware vCenter Server 7.0 vo verzii staršej ako 7.0 U1c VMware vCenter Server 6.7 vo verzii staršej ako 6.7 U3l VMware vCenter Server 6.5 vo verzii staršej ako U3n VMware Cloud Foundation (vCenter) vo verzii staršej ako 3.0 (vrátane) VMware ESXi vo verzii staršej ako ESXi650-202102101-SG VMware ESXi vo verzii staršej ako ESXi670-202102401-SG VMware ESXi vo verzii staršej ako ESXi70U1c-17325551 Cloud Foundation (ESXi) vo verzii staršej ako 4.2 |
Následky |
Vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti systému |
Odporúčania |
Administrátorom a používateľom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov. Po odstránení zraniteľností, ktoré mohli spôsobiť vzdialené vykonanie kódu, je dobrou praxou kontrola systému a zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč. |
« Späť na zoznam