Skip to content
Menu
Stumptner IT Blog
  • Home
  • Über Uns
  • Produkte
    • Business Cloud
    • Business VPS
    • NEU! DMS Systeme
  • Blog
  • Newsletter
Stumptner IT Blog
security logo

VMware Cloud Director: Kritische Schwachstelle ermöglicht Angreifern unbefugten Zugriff

Posted on 15. November 2023

Das Softwareunternehmen VMware hat eine kritische Sicherheitslücke in VMware Cloud Director (VCD) offengelegt. Die Schwachstelle ermöglicht es Angreifern, die Authentifizierung anfälliger VMware-Systeme zu umgehen und Schadcode einzuschleusen.

Betroffene Systeme

Von der Schwachstelle sind alle VCD-Appliances betroffen, die von einer älteren Version auf Version 10.5 aktualisiert wurden. Dazu gehören auch Appliances, die in einer VMware-Cloud-Skalierungsgruppe (SDDC) bereitgestellt wurden. Appliances, die mit Version 10.5 neu installiert wurden, sind nicht anfällig.

Potenzielle Folgen

Angreifer, die die Schwachstelle ausnutzen können, haben unbefugten Zugriff auf die VCD-Appliances. Dadurch können sie unter anderem:

  • Daten stehlen
  • Schadcode ausführen
  • Die VCD-Infrastruktur übernehmen

Keine Patch-Verfügbarkeit

VMware hat noch keinen Patch für die Schwachstelle veröffentlicht. Stattdessen empfiehlt der Hersteller, einen Workaround zu implementieren.

Workaround

Der Workaround besteht darin, die Authentifizierung für die betroffenen Ports 22 (SSH) und 5480 (Appliance-Verwaltungskonsole) zu deaktivieren. Dadurch wird verhindert, dass Angreifer die Schwachstelle ausnutzen können.

Betroffene Unternehmen sollten sofort Maßnahmen ergreifen

Unternehmen, die von der Schwachstelle betroffen sind, sollten so schnell wie möglich Maßnahmen ergreifen, um ihre VCD-Appliances zu schützen. Dazu sollten sie:

  • Die betroffenen Appliances identifizieren
  • Den Workaround implementieren
  • Einen Patch von VMware installieren, sobald dieser verfügbar ist

Stumptner IT empfiehlt folgende Maßnahmen

Stumptner IT empfiehlt Unternehmen, folgende Maßnahmen zu ergreifen, um sich vor Cyberangriffen zu schützen:

  • Regelmäßige Sicherheitsupdates installieren: IT-Verantwortliche sollten für alle eingesetzten Software-Produkte regelmäßige Sicherheitsupdates installieren.
  • Eine starke Passwortrichtlinie implementieren: IT-Verantwortliche sollten eine starke Passwortrichtlinie implementieren, die mindestens 12 Zeichen aus Groß- und Kleinbuchstaben, Zahlen und Sonderzeichen enthält.
  • Ein Intrusion Detection System (IDS) oder Intrusion Prevention System (IPS) einsetzen: Ein IDS oder IPS kann helfen, Angriffe auf die IT-Infrastruktur frühzeitig zu erkennen und zu verhindern.
  • Backups erstellen und regelmäßig testen: IT-Verantwortliche sollten regelmäßige Backups der Daten erstellen und diese regelmäßig testen, um sicherzustellen, dass sie im Falle eines Angriffs wiederhergestellt werden können.
  • Mitarbeiter in Cybersicherheitsthemen schulen: IT-Verantwortliche sollten Mitarbeiter in Cybersicherheitsthemen schulen, um das Bewusstsein für die Gefahren von Cyberangriffen zu erhöhen und die Mitarbeiter in die Lage zu versetzen, diese Gefahren zu erkennen und zu vermeiden.

Ähnliche Beiträge

Schreiben Sie einen Kommentar Antwort abbrechen

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Neueste Beiträge

  • Dringende Warnung: Kritische Sicherheitslücke in Microsoft Outlook aktiv ausgenutzt
  • Datenbank-Hosting ganz einfach: Mit DBHelden aus dem Hause Stumptner IT
  • Dringende Warnung: Neue Windows-Schwachstelle ermöglicht Schadcode-Ausführung
  • Ransomware-Angriff auf das Fraunhofer-Institut: Eine Warnung für alle
  • Stumptner IT wünscht frohe Weihnachten und einen guten Rutsch ins Jahr 2025

Neueste Kommentare

  1. chris.s zu FritzBox-Ausfälle: AVM tauscht defekte Geräte aus
  2. Sascha zu FritzBox-Ausfälle: AVM tauscht defekte Geräte aus
  3. Phillip Bauer zu FritzBox-Ausfälle: AVM tauscht defekte Geräte aus
  4. Thomas zu FritzBox-Ausfälle: AVM tauscht defekte Geräte aus

Archive

  • Februar 2025
  • Januar 2025
  • Dezember 2024
  • November 2024
  • Oktober 2024
  • September 2024
  • Juli 2024
  • Juni 2024
  • Mai 2024
  • April 2024
  • November 2023
  • Oktober 2023

Kategorien

  • Allgemein
  • IT Bekanntmachung
  • IT Information
  • Security

Newsletter

Abonnieren Sie unseren IT Newsletter

Legal
Impressum
Datenschutz
Allgemeine Geschäftsbedingungen
Serverstatus

Kontakt

[email protected]
[email protected]

©2025 Stumptner IT