{"id":212015,"date":"2018-11-23T00:46:00","date_gmt":"2018-11-22T23:46:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=212015"},"modified":"2021-06-04T00:48:48","modified_gmt":"2021-06-03T22:48:48","slug":"sicherheitsupdate-fr-emc-avamar-vmware-vsphere","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2018\/11\/23\/sicherheitsupdate-fr-emc-avamar-vmware-vsphere\/","title":{"rendered":"Sicherheitsupdate f&uuml;r EMC Avamar\/VMware vSphere"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Wer Dells EMC Avamar (auch in VMware vSphere) f\u00fcr Data Backup und Recovery einsetzt, sollte schnellstm\u00f6glich ein Sicherheitsupdate einsetzen. Andernfalls k\u00f6nnen Schl\u00fcssel durch Unbefugte abgegriffen werden. <\/p>\n<p><!--more--><\/p>\n<h2>Dell EMC Avamar<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg08.met.vgwort.de\/na\/eb3e5aae0bcc47b38ecc71b91904bb22\" width=\"1\" height=\"1\"\/>Beim <a href=\"https:\/\/web.archive.org\/web\/20190127083551\/https:\/\/www.emc.com\/data-protection\/avamar.htm\" target=\"_blank\" rel=\"noopener\">Dell EMC Avamar<\/a> handelt es sich um eine komplette Soft- und Hardwarel\u00f6sung, mit der sich eine Datensicherung und \u2013wiederherstellung durchf\u00fchren l\u00e4sst. Ausgestattet mit integrierter Deduplizierungstechnologie mit variabler L\u00e4nge erm\u00f6glicht Avamar schnelle, t\u00e4gliche Voll-Backups f\u00fcr virtuelle Umgebungen, Unternehmensanwendungen, Remote-Standort, NAS-Server (Network Attached Storage) und Desktops\/Laptops. Das Ganze kommt auch bei VMware vSphere zum Einsatz.<\/p>\n<h2>VMware Security Advisory VMSA-2018-0029<\/h2>\n<p>Zum 20. November 2018 hat VMware das Security Advisory <a href=\"https:\/\/web.archive.org\/web\/20210322085602\/https:\/\/www.vmware.com\/security\/advisories\/VMSA-2018-0029.html\" target=\"_blank\" rel=\"noopener\">VMSA-2018-0029<\/a> (vSphere Data Protection (VDP) updates address multiple security issues) ver\u00f6ffentlicht. @PhantomofMobile hat mich k\u00fcrzlich auf dieses Advisory aufmerksam gemacht. <\/p>\n<blockquote class=\"twitter-tweet\" data-lang=\"de\">\n<p lang=\"en\" dir=\"ltr\">VMware Security Advisories: vSphere Data Protection (VDP)<\/p>\n<p>Thank You: <a href=\"https:\/\/twitter.com\/SBSDiva?ref_src=twsrc%5Etfw\">@SBSDiva<\/a><\/p>\n<p>ICYMI: <a href=\"https:\/\/twitter.com\/woodyleonhard?ref_src=twsrc%5Etfw\">@woodyleonhard<\/a> <a href=\"https:\/\/twitter.com\/AdminKirsty?ref_src=twsrc%5Etfw\">@AdminKirsty<\/a> <a href=\"https:\/\/twitter.com\/thurrott?ref_src=twsrc%5Etfw\">@thurrott<\/a> <a href=\"https:\/\/twitter.com\/maryjofoley?ref_src=twsrc%5Etfw\">@maryjofoley<\/a> <a href=\"https:\/\/twitter.com\/bdsams?ref_src=twsrc%5Etfw\">@bdsams<\/a> <a href=\"https:\/\/twitter.com\/mehedih_?ref_src=twsrc%5Etfw\">@mehedih_<\/a> <a href=\"https:\/\/twitter.com\/ruthm?ref_src=twsrc%5Etfw\">@ruthm<\/a> <a href=\"https:\/\/twitter.com\/etguenni?ref_src=twsrc%5Etfw\">@etguenni<\/a> <a href=\"https:\/\/twitter.com\/SwiftOnSecurity?ref_src=twsrc%5Etfw\">@SwiftOnSecurity<\/a> <a href=\"https:\/\/twitter.com\/pcper?ref_src=twsrc%5Etfw\">@pcper<\/a> <a href=\"https:\/\/twitter.com\/MalwareJake?ref_src=twsrc%5Etfw\">@MalwareJake<\/a> @GossiTheDog @Karl_F1_Fan (Tweet gel\u00f6scht) <a href=\"https:\/\/twitter.com\/JobCacka?ref_src=twsrc%5Etfw\">@JobCacka<\/a><a href=\"https:\/\/t.co\/02W9XRUd2X\">https:\/\/t.co\/02W9XRUd2X<\/a><\/p>\n<p>1\/2<\/p>\n<p>\u2014 Crysta T. Lacey (@PhantomofMobile) <a href=\"https:\/\/twitter.com\/PhantomofMobile\/status\/1065027903761506305?ref_src=twsrc%5Etfw\">20. November 2018<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script> <\/p>\n<p>Aber auch auf <a href=\"https:\/\/seclists.org\/fulldisclosure\/2018\/Nov\/49\" target=\"_blank\" rel=\"noopener\">seclists.org<\/a> findet sich eine Beschreibung und bei The Register gibt es <a href=\"https:\/\/www.theregister.co.uk\/2018\/11\/21\/vmware_dell_security_patches\/\" target=\"_blank\" rel=\"noopener\">diesen Artikel<\/a> zum Thema. <\/p>\n<ul>\n<li>In Dells EMC Avamar gibt es mehrere Schwachstellen (CVE-2018-11066, CVE-2018-11067). Der Dell EMC Avamar Client Manager in Dell EMC Avamar Server und Dell EMC Integrated Data Protection Appliance (IDPA) erfordert Sicherheitsupdates, um eine Sicherheitsl\u00fccke bei der Ausf\u00fchrung von Remote-Code und eine offene Umleitungsl\u00fccke zu beheben.  <\/li>\n<li>Ein vSphere Data Protection (VDP) Update adressiert ebenfalls diese Schwachstellen und weitere L\u00fccken (CVE-2018-11066, CVE-2018-11067, CVE-2018-11076, CVE-2018-11077). <\/li>\n<\/ul>\n<p>Die vSphere Data Protection (VDP) basiert auf der Dell EMC Avamar Virtual Edition, die die Remote Code-Execution-Schwachstellen aufweist. Details zum Update sind dem Security Advisory <a href=\"https:\/\/web.archive.org\/web\/20210322085602\/https:\/\/www.vmware.com\/security\/advisories\/VMSA-2018-0029.html\" target=\"_blank\" rel=\"noopener\">VMSA-2018-0029<\/a>, dem <a href=\"https:\/\/seclists.org\/fulldisclosure\/2018\/Nov\/49\" target=\"_blank\" rel=\"noopener\">Beitrag auf seclists.org<\/a> zu entnehmen. Die Dell Support-Seiten erfordern aber eine Anmeldung, um auf die Informationen zuzugreifen. <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Wer Dells EMC Avamar (auch in VMware vSphere) f\u00fcr Data Backup und Recovery einsetzt, sollte schnellstm\u00f6glich ein Sicherheitsupdate einsetzen. Andernfalls k\u00f6nnen Schl\u00fcssel durch Unbefugte abgegriffen werden.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,185,14],"tags":[4328,4315,16],"class_list":["post-212015","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-update","category-virtualisierung","tag-sicherheit","tag-update","tag-vmware"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/212015","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=212015"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/212015\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=212015"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=212015"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=212015"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}