VMware warnt vor kritischer Sicherheitslücke in seiner Software
VMware warnt vor einer Sicherheitslücke in der Servermanagementsoftware vCenter Server. Cyberkriminelle können aus der Ferne Schadcodes ausführen. Patches stehen bereits zur Verfügung.

VMware warnt vor einer Sicherheitslücke in der Servermanagementsoftware vCenter Server. Wie aus der Warnmeldung des Anbieters hervorgeht, wird die Schwachstelle mit der Bezeichnung CVE-2021-21985 als "kritisch" eingestuft. Sie soll sich im vSphere Client (HTML5) im standardmässig aktiven Plug-in SAN Health Check befinden. Angreifende könnten mit Zugriff auf den Port 443 aus der Ferne beliebige Schadcodes ausführen, heisst es weiter. Laut VMware seien die Produktversionen 6.5, 6.7 und 7.0 sowie Cloud Foundation 3.x und 4.x auf allen Plattformen betroffen.
Weiter bestehe eine Schwachstelle in einem vSphere-Authentifizierungsmechanismus für verschiedene Plugins. Die Lücke CVE-2021-21986 sei jedoch weniger schwerwiegend. Der Anbieter stellte bereits Patches für beide Schwachstellen bereit und ruft Admins zur sofortigen Installation auf.

Digitec Galaxus verdrängt Google als Startseite fürs Onlineshopping

Hacker verschaffen sich Zugriff auf Sonicwalls Cloud-Backup-Daten

Update: Die Leserwahl für den Master of Swiss Apps 2025 ist eröffnet

Cyberangriffe auf die Schweiz nehmen weiter ab

Update: Die IT-SA 2025 legt die Messlatte höher

Wie es wohl gewesen wäre, sich damals auf die Pandemie vorbereiten zu können?

Update: Bund stoppt Verlängerung der Public-Cloud-Verträge vorerst

Update: Qantas-Kundendaten landen im Netz

Littlebit listet Gigabyte-Produkte im DACH-Raum
