VARSEL (TLP:CLEAR)
[JustisCERT-varsel] [#014-2021] [TLP:CLEAR] Oppdatering om kritiske og alvorlige sårbarheter i VMware-produkter
26-02-2021
Den 24. februar sendte JustisCERT ut et varsel [#011-2021] om tre sårbarheter i VMware ESXi, vCenter Server og Cloud Foundation [1,2]. Det er nå offentliggjort proof of concept (POC) for å utnytte VMware vCenter-sårbarheten CVE-2021-21972 [3,4,5] og det observeres at aktører aktivt skanner etter ressurser med denne sårbarheten [6].
Berørte produkter:
- VMware ESXi
- VMware vCenter Server (vCenter Server)
- VMware Cloud Foundation (Cloud Foundation)
Anbefalinger:
- Patch/oppdater berørte produkter så snart det lar seg gjøre
- VMWare har utarbeidet «workarounds» som et alternativ hvis patching/oppdatering ikke er mulig
Kilder:
[1] https://www.vmware.com/security/advisories/VMSA-2021-0002.html
[3] https://swarm.ptsecurity.com/unauth-rce-vmware/