SK-CERT Bezpečnostné varovanie V20210225-03

Dôležitosť Kritická
Klasifikácia Neutajované/TLP WHITE
CVSS Skóre
9.8
Identifikátor
Kritická bezpečnostná zraniteľnosť v produktoch VMware
Popis
Spoločnosť VMware vydala bezpečnostné aktualizácie na svoje portfólio produktov, ktoré opravujú tri bezpečnostné zraniteľnosti, z toho jednu kritickú.
Kritická bezpečnostná zraniteľnosť spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom zasielania špeciálne upravených paketov vykonať škodlivý kód s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému.
Dátum prvého zverejnenia varovania
23.02.2021
CVE
CVE-2021-21972, CVE-2021-21973, CVE-2021-21974
IOC
Zasiahnuté systémy
VMware vCenter Server 7.0 vo verzii staršej ako 7.0 U1c
VMware vCenter Server 6.7 vo verzii staršej ako 6.7 U3l
VMware vCenter Server 6.5 vo verzii staršej ako U3n
VMware Cloud Foundation (vCenter) vo verzii staršej ako 3.0 (vrátane)
VMware ESXi vo verzii staršej ako ESXi650-202102101-SG
VMware ESXi vo verzii staršej ako ESXi670-202102401-SG
VMware ESXi vo verzii staršej ako ESXi70U1c-17325551
Cloud Foundation (ESXi) vo verzii staršej ako 4.2
Následky
Vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti systému
Odporúčania
Administrátorom a používateľom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov.
Po odstránení zraniteľností, ktoré mohli spôsobiť vzdialené vykonanie kódu, je dobrou praxou kontrola systému a zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč.
Zdroje
https://www.bleepingcomputer.com/news/security/vmware-fixes-critical-rce-bug-in-all-default-vcenter-installs/
https://kb.vmware.com/s/article/82374
https://www.vmware.com/security/advisories/VMSA-2021-0002.html

« Späť na zoznam