mardi 8 juin 2021
Le 25 mai 2021, VMware a publié un correctif pour la vulnérabilité CVE-2021-21985 affectant le greffon Virtual SAN Health Check qui est installé par défaut dans vCenter Server.
L’exploitation de cette vulnérabilité permet à un attaquant non authentifié d’exécuter du code arbitraire à distance avec un haut niveau de privilèges. De plus, des codes d’attaques sont disponibles publiquement pour la vulnérabilité CVE-2021-21985 et le CERT-FR a connaissance d’exploitations actives de celle-ci.
Le CERT-FR rappelle que les interfaces de gestion ne doivent pas être accessibles directement sur internet. Toutefois, le CERT-FR constate la disponibilité d’un certain nombre d’interfaces de gestion vCenter sur internet. A ce sujet, l’ANSSI a publié les guides suivants concernant l’accès sécurisé à distance :
RISQUE(S)
SYSTÈMES AFFECTÉS
CONTOURNEMENT PROVISOIRE
SOLUTION
Le 25 mai 2021, VMware a publié un correctif pour la vulnérabilité CVE-2021-21985 affectant le greffon Virtual SAN Health Check qui est installé par défaut dans vCenter Server.
L’exploitation de cette vulnérabilité permet à un attaquant non authentifié d’exécuter du code arbitraire à distance avec un haut niveau de privilèges. De plus, des codes d’attaques sont disponibles publiquement pour la vulnérabilité CVE-2021-21985 et le CERT-FR a connaissance d’exploitations actives de celle-ci.
Le CERT-FR rappelle que les interfaces de gestion ne doivent pas être accessibles directement sur internet. Toutefois, le CERT-FR constate la disponibilité d’un certain nombre d’interfaces de gestion vCenter sur internet. A ce sujet, l’ANSSI a publié les guides suivants concernant l’accès sécurisé à distance :
RISQUE(S)
SYSTÈMES AFFECTÉS
CONTOURNEMENT PROVISOIRE
SOLUTION
Le 25 mai 2021, VMware a publié un correctif pour la vulnérabilité CVE-2021-21985 affectant le greffon Virtual SAN Health Check qui est installé par défaut dans vCenter Server.
L’exploitation de cette vulnérabilité permet à un attaquant non authentifié d’exécuter du code arbitraire à distance avec un haut niveau de privilèges. De plus, des codes d’attaques sont disponibles publiquement pour la vulnérabilité CVE-2021-21985 et le CERT-FR a connaissance d’exploitations actives de celle-ci.
Le CERT-FR rappelle que les interfaces de gestion ne doivent pas être accessibles directement sur internet. Toutefois, le CERT-FR constate la disponibilité d’un certain nombre d’interfaces de gestion vCenter sur internet. A ce sujet, l’ANSSI a publié les guides suivants concernant l’accès sécurisé à distance :
RISQUE(S)
SYSTÈMES AFFECTÉS
CONTOURNEMENT PROVISOIRE
SOLUTION