Warten auf Sicherheitsupdates: Admin-Lücke bedroht VMware vCenter Server
Wer virtuelle Maschinen mit VMware vCenter Server oder Cloud Foundation verwaltet, sollte aus Sicherheitsgründen den am Ende dieser Meldung aufgeführten Workaround ausführen. Geschieht das nicht, könnten Angreifer Systeme unter bestimmten Voraussetzungen attackieren. Wie aus einer Warnmeldung hervorgeht, betrifft die Schwachstelle (CVE-2021-22048 „hoch“) den Integrated-Windows-Authentication-Mechanismus (IWA). Hat ein Angreifer Zugriff („non-administrative“) auf vCenter Server, könnte er…
Weiterlesen