I nostri tecnici hanno già iniziato la procedura di fixing sui clienti in cui gestiamo autonomamente il patch-management, siamo comunque a disposizione per aiutarvi a mettere in sicurezza i vostri server.
Vulnerabilità VMware vCenter
Nella giornata di oggi, martedì 21 Settembre 2021, VMware ha pubblicato un avviso di sicurezza VMSA-2021-0020, che include dettagli sulla vulnerabilità CVE-2021-22005. Quest’ultima, attraverso un upload particolare di file critici (CVSSv3 9.8), consente l’esecuzione di codice remoto ottenendole di fatto il controllo. L’upload del file, appositamente predisposto, avviene tramite la porta 443 indipendentemente dalle impostazioni di configurazione del vCenter Server.
VMware ha pubblicato una FAQ che delinea i dettagli di questa vulnerabilità e chiarisce che dovrebbe essere corretta “immediatamente”.VMware fornisce anche una soluzione alternativa, tuttavia il suo utilizzo non è consigliato e dovrebbe essere utilizzato solo come soluzione temporanea.
Una vulnerabilità molto simile (CVE-2021-21972) era presente anche nelle versioni precedenti di vCenter Server con exploit “in the wild” tant’è che è stata sfruttata in qualche nostro penetration-test per aggiornare l’authorized-key e ottenere l’accesso root.
Prodotti interessati: – vCenter Server versioni 6.7 e 7.0 – Cloud Foundation (server vCenter) 3.x, 4.x
Al momento non sembrano esserci segnalazioni di sfruttamento, ma la situazione potrebbe presto cambiare. VMware consiglia vivamente di curare immediatamente tutti i server interessati.
This website uses cookies so that we can provide you with the best user experience possible. Cookie information is stored in your browser and performs functions such as recognising you when you return to our website and helping our team to understand which sections of the website you find most interesting and useful.
Cookie strettamente necessari
I cookie strettamente necessari dovrebbero essere sempre attivati per poter salvare le tue preferenze per le impostazioni dei cookie.
Se disabiliti questo cookie, non saremo in grado di salvare le tue preferenze. Ciò significa che ogni volta che visiti questo sito web dovrai abilitare o disabilitare nuovamente i cookie.