BASYS Security Alert

Security Alert | VMWare VCenter & ESXi-Schwachstellen

In VMware vCenter und VMware ESXi wurden weitere kritische Sicherheitslücken entdeckt.

In VMware vCenter und VMware ESXi sind weitere kritische Sicherheitslücken bekannt geworden. Die Ausnutzung dieser Schwachstellen ermöglicht es einem Angreifer im selben Netzwerk, die Kontrolle des vCenter-Servers und des ESXi-Hosts zu übernehmen.

Wir empfehlen dringend, die derzeitig verwendete Version des vCenter-Servers sowie des ESXi-Hostszu überprüfen und ggf. erforderliche Patches anzuwenden.

Weitere Informationen dazu finden Sie auf der Support-Seite CVE-2021-21972-CVE-2021-21974 von VMWare zu den Schwachstellen.

 

 

vCenter-Server
Folgende Versionen müssen installiert sein, damit das Problem behoben ist:

ProduktBehoben in VersionErscheinungsdatum
vCenter Server 7Update 1c17.12.2020
vCenter Server 6.7Update 3l19.11.2020
vCenter Server 6.5Update 3n23.02.2021

Der Workaround dazu ist hier beschrieben: KB82374

ESXi-Hosts
Folgende Patches müssen installiert sein, damit das Problem behoben ist:

ProduktBehoben in Version/PatchErscheinungsdatum
ESXi 7ESXi70U1c-1732555117.12.2020
ESXi 6.7ESXi670-202102401-SG23.02.2021
ESXi 6.5ESXi650-202102101-SG23.02.2021

Der Workaround dazu ist hier beschrieben: KB76372