VMware warnt vor Sicherheitslecks in ESX, vSphere und vCenter

Die Hypervisoren ESX und ESXi sowie die Verwaltungsplattformen vCenter Server Appliance und vShpere Update Manager litten an Lecks, die ein Angreifer für eine Denial of Service Attacke ausnutzen konnte.

Betroffen ist laut einem Advisory von VMware die Host-VMDB. Ein erfolgreicher Angriff kann schließlich dazu führen, dass die wichtigen Virtualisierungsdienste ausfallen. Inzwischen gibt es auch einige Patches für die Lecks.

Betroffen sind sämtliche Versionen von vCenter 5.0 vor Update 3. Darüber hinaus sind ESX 4.0, 4.1 und 5.0 und bei ESCi die Versionen 4.0 und 4.1 von den Lecks betroffen.

Um diese Lecks ausnutzen zu können, muss ein Hacker den Management-Traffik abfangen und modifizieren.

Darüber hinaus können Anwender, so empfiehlt VMware, das Risiko minimieren, indem sie vSphere-Komponenten auf einem isolierten Management-Netzwerk laufen lassen. So sei sichergestellt, dass die Kommunikation der Lösung nicht abgefangen wird.

Redaktion

Recent Posts

Interview: Codebasis effektiv absichern

Meist steht die Sicherheit von Infrastruktur und Cloud im Fokus. Auch Anwendungen sollten höchsten Sicherheitsanforderungen…

7 Stunden ago

Low Code, High Impact: Transformation von ISS Palvelut

Das finnische Facility-Service-Unternehmen ISS Palvelut hat eine umfassende Transformation seiner Betriebsabläufe und IT-Systeme eingeleitet.

2 Tagen ago

Vorsicht vor verseuchten PDFs

PDFs werden zunehmend zum trojanischen Pferd für Hacker und sind das ideale Vehikel für Cyber-Kriminelle,…

2 Tagen ago

KI transformiert die Fertigungsindustrie

Laut Teamviewer-Report „The AI Opportunity in Manufacturing“ erwarten Führungskräfte den größten Produktivitätsboom seit einem Jahrhundert.

3 Tagen ago

Hat die zunehmende Dominanz von Microsoft in der IT-Security Folgen?

Microsoft erobert zunehmend den Markt für Cybersicherheit und setzt damit kleinere Wettbewerber unter Druck, sagt…

5 Tagen ago

Frauen in IT-Führungspositionen stark unterrepräsentiert

Nur 14 Prozent der Führungskräfte in der IT sind weiblich. Warum das so ist und…

5 Tagen ago