Hjem > Cyber ​​Nyheder > CVE-2021-22048: Patch tilgængelig for VMware-serverfejl
CYBER NEWS

CVE-2021-22048: Patch tilgængelig for VMware-serverfejl

CVE-2021-22048: Patch tilgængelig for VMware-serverfejl

CVE-2021-22048 er en sårbarhed i VMware vCenter Server IWA-mekanismen med høj grad af privilegieeskalering, hvilket også påvirker Cloud Foundation hybrid platformen. Otte måneder efter, at sårbarheden blev afsløret, virksomheden udgav en patch til en af de berørte versioner.

Ifølge den originale CVE-beskrivelse, vCenter-serveren indeholder en sårbarhed med eskalering af rettigheder i IWA (Integreret Windows-godkendelse) autentificeringsmekanisme. Med hensyn til hvordan sårbarheden kan udnyttes, en trusselsaktør med ikke-administrativ adgang til vCenter Server kunne udnytte smuthullet til at ophøje privilegier til en højere privilegeret gruppe.




Delvis rettelse tilgængelig for CVE-2021-22048

CVE-2021-22048 påvirker flere vCenter Server-versioner, men der er kun udgivet en opdatering til vCenter Server 7.0 Opdatering 3f. Med andre ord, rettelsen er kun tilgængelig for servere, der kører den seneste udgivelse (mere information om udgivelsen).

Da sårbarheden først blev rapporteret, virksomheden kom med en løsning, der involverede skift af SSO-identitetskildekonfiguration fra IWA til en af følgende muligheder:

  • Active Directory over LDAP-godkendelse;
  • Identity Provider Federation for AD FS (vSphere 7.0 kun).

CVE-2021-22005 er et eksempel på en anden farlig vCenter-sårbarhed. Den alvorlige status af sårbarheden var baseret på det faktum, at enhver, der kunne nå vCenter Server over netværket for at få adgang, kunne misbruge problemet, uanset konfigurationsindstillingerne for vCenter Server. Dette omfattede også aktører af ransomware-trusler, påpegede sikkerhedsforskere.

Milena Dimitrova

En inspireret forfatter og indholdschef, der har været hos SensorsTechForum siden projektets start. En professionel med 10+ års erfaring med at skabe engagerende indhold. Fokuseret på brugernes privatliv og malware udvikling, hun tror stærkt på en verden, hvor cybersikkerhed spiller en central rolle. Hvis almindelig sund fornuft giver ingen mening, hun vil være der til at tage noter. Disse noter senere kan blive til artikler! Følg Milena @Milenyim

Flere indlæg

Følg mig:
Twitter

Efterlad en kommentar

Din e-mail-adresse vil ikke blive offentliggjort. Krævede felter er markeret *

This website uses cookies to improve user experience. By using our website you consent to all cookies in accordance with our Fortrolighedspolitik.
Jeg er enig