Перейти к основному содержанию

VMware — RCE уязвимость в vCenter

VMware

В клиенте vSphere Client для vCenter специалистом Positive Technologies Михаилом Ключниковым была устранена серьёзная уязвимость CVE-2021-21972, получившая 9,8 баллов из 10 возможных по шкале CVSS v3.

Обновление уже вышло давно, поэтому теперь можно и рассказать. К тому же, китайские ИБ уже опубликовали эксплойт, представляющий собой curl запрос. Как вы понимаете, воспользоваться данным эксплойтом проще простого.

Уязвимость позволяет неавторизированному пользователю выполнить произвольную команду.

Версии vCenter с исправлением:

  • vCenter Server 7.0 U1c
  • vCenter Server 6.7 U3l
  • vCenter Server 6.5 U3n

Кто не обновился, обновляемся.

Обновление vCenter 6.7.0.46000

 

Похожие материалы

VMware — просадка производительности Linux на 70% после патча от Retbleed

Специалисты VMware опубликовали интересную статью. Если на хосте VMware ESXi на виртуальную машину Linux с ядром 5.18 накатить патч до версии 5.19, устраняющий уязвимость Retbleed, то производительность виртуальной машины просядет.

VMware — отправляем RSPAN трафик на виртуалку

Пилотный проект. ИБшники придумали зеркалировать RSPAN трафик в анализатор трафика. Перед покупкой железа и софта нужно проверить, заработает ли вообще всё это дело. Поэтому зеркалировать трафик будем на виртуальную машину.