Get Even More Visitors To Your Blog, Upgrade To A Business Listing >>

VMSA-2021-0014.1

Geçtiğimiz hafta VMware  Vmsa-2021-0014.1 CVSSv3 Range 5.3-7.0 olan bir güvenlik açığı duyurdu.  ( Vmware Esxi updates address authentication and denial of service vulnerabilities (CVE-2021-21994, CVE-2021-21995)

Etkilenen Uygulamalar
  • VMware ESXi
  • VMware Cloud Foundation (Cloud Foundation)

Açıklama

ESXi’de kullanıldığınız şekliyle SFCB (Small Footprint CIM Broker) bir kimlik doğrulama atlama güvenlik açığına sahiptir.VMware, bu sorunun önem derecesini, maksimum CVSSv3  puanı 7,0 ile Önemli önem derecesi aralığında değerlendirmiştir .

Bilinen Saldırı Vektörleri

ESXi’deki 5989 numaralı bağlantı noktasına ağ erişimi olan kötü niyetli biri kişi, özel hazırlanmış bir istek göndererek SFCB kimlik doğrulamasını atlatarak bu açıktan yararlanabilir. Güvenlik açığını gidermek için https://www.onurcan.com.tr/how-to-upgrade-esxi-6-7-to-7-0-via-cli adresindeki önergeleri takip edebilirsiniz.

Custom ESXI isoları için örnek : https://www.dell.com/support/home/en-us?app=drivers

Kaynak : https://www.vmware.com/security/advisories/VMSA-2021-0014.html

The post VMSA-2021-0014.1 first appeared on Virtualization Blog.


This post first appeared on ITPro, please read the originial post: here

Share the post

VMSA-2021-0014.1

×

Subscribe to Itpro

Get updates delivered right to your inbox!

Thank you for your subscription

×