VMware patcht bei chinesischem Hackerwettbewerb entdeckte Sicherheitslücken

VMware hat mehrere Sicherheitsupdates veröffentlicht. Sie stehen für VMware ESXi, Workstation, Fusion und Cloud Foundation zur Verfügung. Die gepatchten Schwachstellen wurden von Teilnehmern des chinesischen Hackerwettbewerbs Tianfu Cup 2021 entdeckt.

Einer Sicherheitswarnung zufolge geht es um insgesamt fünf Schwachstellen. “VMware ESXi, Workstation und Fusion enthalten eine Use-after-Free-Schwachstelle im XHCI-USB-Controller. VMware hat den Schweregrad dieser Schwachstelle mit einem maximalen CVSS-Basiswert von 8,4 in den Schweregrad ‘Wichtig’ eingestuft. Ein böswilliger Akteur mit lokalen administrativen Rechten auf einer virtuellen Maschine kann dieses Problem ausnutzen, um Code als VMX-Prozess der virtuellen Maschine auf dem Host auszuführen.” Zudem wurde eine Double-Fetch-Anfälligkeit im UHCI-USB-Controller von VMware ESXi, Workstation und Fusion beseitigt.

VMware ESXi enthält außerdem eine Sicherheitslücke, die unautorisierte Zugriffe erlaubt. Sie wurde mit 8,2 von zehn möglichen Punkten im Common Vulnerability Scoring System (CVSS) bewertet. Auch ein Problem beim Umgang mit temporären Dateien wurde beseitigt. Darüber erhielten Angreifer unter Umständen die Möglichkeit, beliebige Dateien mit erweiterten Rechten zu schreiben.

Die fünfte Schwachstelle steckt in der Komponente rhttpproxy und macht VMware ESXi anfällig für Denial-of-Service-Angriffe. Allerdings benötigt nach Angaben des Unternehmens ein Angreifer einen Netzwerkzugang zu ESXi, um rhttpproxy mit Anfragen überfluten zu können.

“Diese Schwachstellen wurden im Rahmen des Tianfu Cup entdeckt, einer chinesischen Sicherheitsveranstaltung, an der VMware teilnimmt. Diese Schwachstellen wurden der chinesischen Regierung von den Forschern, die sie entdeckt haben, in Übereinstimmung mit deren Gesetzen gemeldet”, teilte das Unternehmen mit.

VMware rät allen Nutzern, die verfügbaren Patches zu installieren und die in der Sicherheitswarnung genannten Empfehlungen umzusetzen.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die Redaktionen von Silicon.de und ZDNet.de. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

RansomHub übernimmt kriminelles Erbe von LockBit & Co.

Laut ESET-Forschern hat sich die Gruppe RansomHub innerhalb kürzester Zeit zur dominierenden Kraft unter den…

1 Tag ago

GenKI: Deutsche Firmen international nur Mittelmaß

Damit hängt die hiesige Wirtschaft beim Einsatz der Technologie zwar nicht zurück, ist jedoch auch…

2 Tagen ago

RedCurl-Ransomware attackiert Hypervisoren

Bitdefender-Labs-Analyse der ersten digitalen Erpressung von RedCurl zeigt, dass Angreifer lange unentdeckt bleiben wollen und…

2 Tagen ago

Wenn Hacker Backups deaktivieren

Backup-Systeme haben in der Vergangenheit eine Art Versicherung gegen Angriffe geboten, doch Hacker versuchen nun,…

2 Tagen ago

Hochwasserschutz mit Maschinellem Lernen

Forschende des Karlsruher Institut für Technologie (KIT)  entwickeln erstes nationales Vorhersagemodell für kleine Flüsse.

4 Tagen ago

So viel investieren Deutsche in Cybersicherheit

Im Schnitt werden zum Schutz privater Geräte 5,10 Euro im Monat ausgegeben. Viele verzichten selbst…

4 Tagen ago