In Vmware Vsphere Data Protection klaffen kritische Sicherheitslücken
Quelle: Vmware

In Vmware Vsphere Data Protection klaffen kritische Sicherheitslücken

In Vmware Vsphere Data Protection wurden zwei als kritisch eingestufte Sicherheitslücken entdeckt, welche es Angreifern erlauben, beliebige Befehle auszuführen.
8. Juni 2017

     

Benutzer von Vmware Vsphere Data Protection sollten möglichst bald auf die neueste Version updaten. Die Versionen 5.5.x, 5.8.x, 6.0.x und 6.1.x sind offenbar von zwei Sicherheitslücken betroffen. CERT Bund stuft das Risiko als sehr hoch ein.


Dabei handelt es sich einerseits um einen Java-Deserialization-Bug, bei dem Angreifer aus der Ferne beliebige Befehle ausführen können. Die Zweite Sicherheitslücke erlaubt es Angreifern ohne Authentifizierung Log-in-Daten von einem Vcenter-Server auszulesen. Laut Vmware seien die Zugangsdaten zwar geschützt, die Verschlüsselung sei aber umkehrbar. Vmware empfiehlt allen Nutzern, schnellstmöglich das Update auf die neuste Version aufzuspielen. (swe)


Weitere Artikel zum Thema

Vmware kooperiert mit Microsoft und Samsung

19. Mai 2017 - Vmware hat angekündigt, zwei neue Partnerschaften eingegangen zu sein. Eine mit Microsoft im Bereich Cloud und eine mit Samsung im Bereich Internet of Things.

Vmware und Google erweitern Partnerschaft

16. Mai 2017 - Vmware und Google haben bekannt gegeben, ihre Partnerschaft zu erweitern. Ziel ist es, Googles Chromebooks in Kombination mit Vmware Workspace One als Lösung für mobiles Arbeiten zu positionieren.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Wieviele Zwerge traf Schneewittchen im Wald?
GOLD SPONSOREN
SPONSOREN & PARTNER