Összefoglaló
A VMware vCenter Operations Manager olyan sérülékenységét jelentették, amelyet a támadók kihasználva megkerülhetnek bizonyos biztonsági korlátokat és feltörhetik a sérülékeny rendszert.
Leírás
A sérülékenységeket az Apache Struts hibái okozzák, amelyekről az alábbi hivatkozásokon található bővebb információ:
A sérülékenységeket az 5.0.3 előtti kiadásokban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Security bypass (Biztonsági szabályok megkerülése)
System access (Rendszer hozzáférés)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.vmware.com
SECUNIA 50473
CVE-2011-5057 - NVD CVE-2011-5057
CVE-2012-0391 - NVD CVE-2012-0391
CVE-2012-0392 - NVD CVE-2012-0392
CVE-2012-0393 - NVD CVE-2012-0393
CVE-2012-0394 - NVD CVE-2012-0394
CERT-Hungary CH-6049
CERT-Hungary CH-6187