VMware warnt vor Sicherheitslecks in ESX, vSphere und vCenter

Die Hypervisoren ESX und ESXi sowie die Verwaltungsplattformen vCenter Server Appliance und vShpere Update Manager litten an Lecks, die ein Angreifer für eine Denial of Service Attacke ausnutzen konnte.

Betroffen ist laut einem Advisory von VMware die Host-VMDB. Ein erfolgreicher Angriff kann schließlich dazu führen, dass die wichtigen Virtualisierungsdienste ausfallen. Inzwischen gibt es auch einige Patches für die Lecks.

Betroffen sind sämtliche Versionen von vCenter 5.0 vor Update 3. Darüber hinaus sind ESX 4.0, 4.1 und 5.0 und bei ESCi die Versionen 4.0 und 4.1 von den Lecks betroffen.

Um diese Lecks ausnutzen zu können, muss ein Hacker den Management-Traffik abfangen und modifizieren.

Darüber hinaus können Anwender, so empfiehlt VMware, das Risiko minimieren, indem sie vSphere-Komponenten auf einem isolierten Management-Netzwerk laufen lassen. So sei sichergestellt, dass die Kommunikation der Lösung nicht abgefangen wird.

Redaktion

Recent Posts

Kubernetes in Cloud-Umgebungen

Ein elementarer Bestandteil einer effektiven Cloud-Strategie ist nach erfolgter Implementierung die künftige Verwaltung des Dienstes.

3 Tagen ago

Aras erweitert seine PLM-Plattform

Die Neuerungen sollen den Digital Thread, die Low-Code-Entwicklung, die Visualisierung komplexer Baugruppen und das Lieferantenmanagement…

3 Tagen ago

Manufacturing-X: Zurückhaltung überwiegt

Eine Bitkom-Umfrage attestiert der Datenraum-Initiative des Bundes hohe Bekanntheit in der Industrie. Doch noch ist…

3 Tagen ago

Ransomware „Marke Eigenbau“

Ransomware-as-a-Service ist ein lukratives Geschäft und in den Händen professionell organisierter Gruppen. Jetzt können Kriminelle…

4 Tagen ago

Bad Bots: Risikofaktor mit hohen Folgekosten

Bad Bots richten nicht nur wirtschaftlichen Schaden an. Laut dem Bad Bot Report von Imperva…

5 Tagen ago

IT-Verantwortliche setzen auf KI-Hosting in Europa

Studie von OVHcloud verdeutlicht Stellenwert von Datenresidenz und Datensouveränität bei KI-Anwendungen.

6 Tagen ago