{"id":232271,"date":"2020-06-02T23:14:20","date_gmt":"2020-06-02T21:14:20","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=232271"},"modified":"2021-05-09T23:16:45","modified_gmt":"2021-05-09T21:16:45","slug":"schwachstellen-in-vmware-cloud-director","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2020\/06\/02\/schwachstellen-in-vmware-cloud-director\/","title":{"rendered":"Schwachstellen in VMware Cloud Director"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>VMware hat Updates f\u00fcr verschiedene Produkte freigegeben, die Schwachstellen im VMware Cloud Director sowie in weiteren VMware-Produkten schlie\u00dfen sollen. Die Schwachstellen erm\u00f6glichen Angreifern die \u00dcbernahme von Firmenservern.<\/p>\n<p><!--more--><\/p>\n<p>Ich bin erstmals gestern auf <a href=\"https:\/\/thehackernews.com\/2020\/06\/vmware-cloud-director-exploit.html\" target=\"_blank\" rel=\"noopener noreferrer\">The Hacker News<\/a> auf diese Schwachstellen und die Patches aufmerksam geworden. So gibt es die Schwachstelle <a href=\"https:\/\/web.archive.org\/web\/20210323023520\/https:\/\/www.vmware.com\/security\/advisories\/VMSA-2020-0010.html\" target=\"_blank\" rel=\"noopener noreferrer\">CVE-2020-3956<\/a>, der eine Code-Injektion erm\u00f6glicht. Durch eine unsachgem\u00e4\u00dfe Eingabebehandlung k\u00f6nnte es einem authentifizierten Angreifer erm\u00f6glichen, b\u00f6sartige Datens\u00e4tze Cloud Director zu senden, und so beliebigen Code dort auszuf\u00fchren. <\/p>\n<blockquote class=\"twitter-tweet\">\n<p lang=\"de\" dir=\"ltr\">Verschiedene VMware-Anwendungen <a href=\"https:\/\/t.co\/VNUS7G8kGF\">https:\/\/t.co\/VNUS7G8kGF<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/Patches?src=hash&amp;ref_src=twsrc%5Etfw\">#Patches<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/Sicherheitsl%C3%BCcken?src=hash&amp;ref_src=twsrc%5Etfw\">#Sicherheitsl\u00fccken<\/a><\/p>\n<p>\u2014 heise Security (@heisec) <a href=\"https:\/\/twitter.com\/heisec\/status\/1267755610726072322?ref_src=twsrc%5Etfw\">June 2, 2020<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script>  <\/p>\n<p>Ein deutschsprachiger Beitrag wurde von den Kollegen der heise-Redaktion ver\u00f6ffentlicht (siehe obiger Tweet), so dass ich mir die Erl\u00e4uterung der Details hier sparen kann. <\/p>\n<blockquote>\n<p>Ein einem Kommentar im Diskussionsbereich des Blogs weist ein Benutzer zudem darauf hin, das VMware Workstation 15.5 Host Hyper-V Mode unterst\u00fctzt. Das Ganze ist <a href=\"https:\/\/web.archive.org\/web\/20210401085315\/https:\/\/blogs.vmware.com\/workstation\/2020\/05\/vmware-workstation-now-supports-hyper-v-mode.html\" target=\"_blank\" rel=\"noopener noreferrer\">im VMware-Blog<\/a> nachzulesen.<\/p>\n<\/blockquote>\n","protected":false},"excerpt":{"rendered":"<p>VMware hat Updates f\u00fcr verschiedene Produkte freigegeben, die Schwachstellen im VMware Cloud Director sowie in weiteren VMware-Produkten schlie\u00dfen sollen. Die Schwachstellen erm\u00f6glichen Angreifern die \u00dcbernahme von Firmenservern.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-232271","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/232271","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=232271"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/232271\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=232271"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=232271"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=232271"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}