VMware schliesst kritische Lücken in Analytics-Tool

8. Juni 2023 um 12:54
  • security
  • lücke
  • vmware
image
Grafik des Problems erstellt von Midjourney

Admins, bitte umgehend VMware Aria Operations Networks patchen! Eine Lücke mit dem Score 9,8 ermöglicht Remote Code Execution.

VMware hat mehrere Sicherheits-Patches veröffentlicht, um kritische Schwachstellen zu beheben. Diese klaffen im Analyse-Tool VMware Aria Operations for Networks und ermöglichen erfolgreichen Angreifern, auf sensible Informationen zuzugreifen und Code aus der Ferne auszuführen.
Die gefährlichste der drei Lücken hat die Nummer CVE-2023-20887 und einen CVSS-Score von 9,8 erhalten. Sie ist nicht besonders schwer auszunutzen und benötigt keine Userinteraktion, damit nicht authentifizierte Angreifer Befehle in betroffene Systeme injizieren können. Die beiden anderen Schwachstellen wurden unter CVE-2023-20888 und CVE-2023-20889 verzeichnet.
Das löchrige Analytics-Tool wird von Administratoren bei der Optimierung der Netzwerkleistung sowie bei der Verwaltung und Skalierung von VMware- und Kubernetes-Implementierungen genutzt. Es war einst als vRealize Network Insight (vRNI) eingeführt worden.
Einen Workaround gibt es nicht. Administratoren müssen alle On-Premise-Installationen von VMware Aria Operations Networks Version 6.X patchen, um sie vor Angriffen zu schützen. VMware hat Patches und ein Advisory bereitgestellt.

Loading

Mehr zum Thema

image

Die USA fahren eine neue Cyberstrategie

Statt auf Alleingänge wollen die Vereinigten Staaten in Sachen IT-Sicherheit vermehrt auf Kooperationen mit anderen Ländern und der Industrie setzen.

publiziert am 28.9.2023
image

VW fährt Produktion nach IT-Problemen wieder hoch

Seit Mittwoch standen mehrere Werke von Volkswagen wegen eines Informatikproblems still. Einige Systeme könnten laut VW noch immer beeinträchtigt sein.

publiziert am 28.9.2023
image

Basler Finanzkontrolle rügt IT-Sicherheit der Verwaltung

Ein ordnungsgemässer IT-Betrieb kann in der kantonalen Verwaltung "nicht flächendeckend und systematisch nachgewiesen werden", heisst es im Tätigkeitsbericht der Behörde.

publiziert am 26.9.2023 1
image

Bei Swisscom ist das Internet ausgefallen

Eine technische Störung hat am Dienstagmorgen den Zugriff aufs Internet bei Swisscom schweizweit für rund 50 Minuten beeinträchtigt

publiziert am 26.9.2023