VMware ESXi: Schwachstelle erlaubt vollen ESXi Host Zugriff

Table of Contents

VMware hat Updates für VMware ESXi und vCenter Server veröffentlicht, um mehrere Sicherheitslücken zu beheben (CVE-2024-37085, CVE-2024-37086, CVE-2024-37087). Diese Schwachstellen wurden am 25. Juni 2024 erstmals gemeldet und betreffen die Produkte VMware Cloud Foundation, VMware ESXi und VMware vCenter Server. Eine Privilege Escalation Schwachstelle ist dabei besonders prekär, denn Sie erlaubt unter Umständen Vollzugriff auf das Host System.

Details der Schwachstellen:

  1. CVE-2024-37085: Authentifizierungsumgehung in VMware ESXi. Angreifer mit ausreichenden Active Directory-Berechtigungen können vollen Zugriff auf einen ESXi-Host erlangen, indem sie eine gelöschte AD-Gruppe rekonstruieren. CVSSv3-Score: 6.8 (Moderat).
  2. CVE-2024-37086: Out-of-Bounds-Lesevorgang in VMware ESXi. Ein lokaler Angreifer mit Administratorrechten auf einer virtuellen Maschine kann eine Denial-of-Service-Bedingung des Hosts auslösen. CVSSv3-Score: 6.8 (Moderat).
  3. CVE-2024-37087: Denial-of-Service-Schwachstelle in vCenter Server. Ein Angreifer mit Netzwerkzugriff kann eine DoS-Bedingung erzeugen. CVSSv3-Score: 5.3 (Moderat).

VMware empfiehlt, die entsprechenden Patches so schnell wie möglich anzuwenden, um diese Schwachstellen zu beheben. Details zu den Updates und Anleitungen finden Sie in der VMware-Dokumentation und den Release Notes.

Weitere Informationen und Patches finden Sie unter den folgenden Links:

Related Posts

XSS Sicherheitslücke im Okta Browser Plugin

Das Okta Browser Plugin, Versionen 6.5.0 bis 6.31.0 für Chrome, Edge, Firefox und Safari, ist anfällig für Cross-Site Scripting (XSS). Die Schwachstelle CVE-2024-098 tritt auf, wenn das Plugin den Benutzer auffordert, neue Anmeldedaten in Okta Personal zu speichern. Ein Fix wurde in Version 6.32.0 implementiert, der die Eingabefelder korrekt entschärft und so die Sicherheitslücke schließt. Wichtig: Ist Okta Personal nicht hinzugefügt, ist das Workforce Identity Cloud Plugin nicht betroffen.

Read More

Kritische SQL-Injection-Schwachstelle in 1Panel gefunden

In der Software 1Panel wurde eine kritische SQL-Injection-Schwachstelle entdeckt, die mit der orderBy-Klausel zusammenhängt. Diese Schwachstelle, die als CVE-2024-39907 identifiziert wurde, ermöglicht Remote Code Execution (RCE) und Datenlecks.

Read More

Telerik Report Server RCE Sicherheitslücke erfordert sofortiges patchen

Im Juli 2024 wurde die kritische RCE Sicherheitslücke CVE-2024-6327 entdeckt, die Progress Telerik Report Server-Versionen vor 2024 Q2 (10.1.24.709) betrifft. Die Schwachstelle hat CVSS-Bewertung von 9.9/10 und wurde am 24. Juli 2024 veröffentlicht. Sie ermöglicht eine Remote-Code-Ausführung durch unsichere Deserialisierung von nicht vertrauenswürdigen Daten (CWE-502).

Read More