Kategória

Kritická zraniteľnosť produktu VMware vCenter Server

Kritická zraniteľnosť produktu VMware vCenter Server

Zraniteľnosť sa nachádza na serveri VMware vCenter Server. Chyba existuje z dôvodu nedostatočného overenia vstupu v doplnku vSAN Health Check, ktorý je predvolene povolený na serveri vCenter. Zraniteľnosť je možné zneužiť, ak je na serveri dostupný port 443. Potenciálny útočník so sieťovým prístupom na port 443 by mohol vykonávať ľubovoľné príkazy s neobmedzenými oprávneniami v základnom hostiteľskom operačnom systéme, ktorý je hostiteľom servera vCenter. Zároveň aktualizácia rieši aj zraniteľnosť v mechanizme autentifikácie niekoľkých doplnkov servera.

Vo VMware vRealize Business for Cloud sa vyskytuje kritická zraniteľnosť
Microsoft opravil 55 zraniteľností, z toho 3 zero-day
Spoločnosť Dell opravuje závažnú zraniteľnosť, ktorá postihuje milióny zariadení
F5 Networks – zariadenia BIG-IP obsahujú závažnú bezpečnostnú zraniteľnosť
Spoločnosť Cisco opravila 2 zraniteľnosti v softvéri HyperFlex HX
V softvéri Cisco SD-WAN vManage bolo opravených 5 zraniteľností
QNAP NAS – celosvetovo zneužívané zraniteľnosti sieťových úložísk
Spoločnosť SonicWall opravila kritické zraniteľnosti produktu pre emailovú bezpečnosť
Google opravil vážne zraniteľnosť internetového prehliadača Google Chrome a prehliadačov založených na jadre Chromium