{"id":238010,"date":"2020-11-25T00:21:00","date_gmt":"2020-11-24T23:21:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=238010"},"modified":"2024-06-17T14:06:41","modified_gmt":"2024-06-17T12:06:41","slug":"vmware-kritische-schwachstelle-in-produkten-wie-workspace-one-etc","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2020\/11\/25\/vmware-kritische-schwachstelle-in-produkten-wie-workspace-one-etc\/","title":{"rendered":"VMware: Kritische Schwachstelle in Produkten wie Workspace One etc."},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/?p=16881\" target=\"_blank\" rel=\"noopener noreferrer\">English<\/a>]Der Anbieter von Virtualisierungsl\u00f6sungen, VMware, hat eine Warnung zu einer kritischen Schwachstelle in diversen Linux- und Windows-Produkten herausgegeben. Einen Patch gibt es noch nicht, lediglich Workarounds.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg07.met.vgwort.de\/na\/0c35f3a8acf54b94b8ca66c9f1818a84\" alt=\"\" width=\"1\" height=\"1\" \/>Die Sicherheitswarnung <a href=\"https:\/\/web.archive.org\/web\/20210320101633\/https:\/\/www.vmware.com\/security\/advisories\/VMSA-2020-0027.html\" target=\"_blank\" rel=\"noopener noreferrer\">VMSA-2020-0027<\/a> vom 23.11.2020 ist mir bereits Montag unter die Augen gekommen. In verschiedenen Produkten gibt es eine VMware privat gemeldet Command Injection-Schwachstelle. Ein b\u00f6swilliger Akteur mit Netzwerkzugriff auf den administrativen Konfigurator auf Port 8443 und einem g\u00fcltigen Passwort f\u00fcr das Administratorkonto des Konfigurations-Panels kann Befehle mit uneingeschr\u00e4nkten Privilegien auf dem zugrunde liegenden Betriebssystem (Linux oder Windows) ausf\u00fchren.<\/p>\n<p>Die Schwachstelle CVE-2020-4006 l\u00e4sst sich sowohl unter Linux als auch unter Windows ausnutzen und wird daher mit einem CVSSv3-Wert von 9.1 (max. 10) bewertet, ist also \u00e4u\u00dferst kritisch. Laut VMware betrifft es folgende Produkte:<\/p>\n<ul>\n<li>VMware Workspace One Access (Access)<\/li>\n<li>VMware Workspace One Access Connector (Access Connector)<\/li>\n<li>VMware Identity Manager (vIDM)<\/li>\n<li>VMware Identity Manager Connector (vIDM Connector)<\/li>\n<li>VMware Cloud Foundation<\/li>\n<li>vRealize Suite Lifecycle Manager<\/li>\n<\/ul>\n<p>Aktuell gibt es keine Updates, um diese Schwachstelle zu schlie\u00dfen. F\u00fcr die Produkte VMware Workspace One Access, VMware Identity Manager und VMware Identity Manager Connector gibt es aber Workarounds f\u00fcr Linux und Windows, um die Ausnutzung der Schwachstelle zu verhindern. Die Workarounds d\u00fcrfen nur auf die nachfolgend aufgef\u00fchrten Produkte und Versionen ausgef\u00fchrt werden.<\/p>\n<ul>\n<li>Mware Workspace One Access\u00a0\u00a0\u00a0 20.10 (Linux)<\/li>\n<li>VMware Workspace One Access\u00a0\u00a0\u00a0 20.01 (Linux)<\/li>\n<li>VMware Identity Manager\u00a0\u00a0\u00a0 3.3.3 (Linux)<\/li>\n<li>VMware Identity Manager\u00a0\u00a0\u00a0 3.3.2 (Linux)<\/li>\n<li>VMware Identity Manager\u00a0\u00a0\u00a0 3.3.1 (Linux)<\/li>\n<li>VMware Identity Manager Connector 3.3.2, 3.3.1 (Linux)<\/li>\n<li>VMware Identity Manager Connector 3.3.3, 3.3.2, 3.3.1 (Windows)<\/li>\n<\/ul>\n<p>Der Nachteil des Workarounds: Dieser legt das Konfigurationspanel still, so dass es nicht mehr f\u00fcr einen Angriff genutzt werden kann. Wann Sicherheitsupdates freigegeben werden, steht aktuell noch nicht fest.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/11\/22\/vmware-produkt-und-sicherheits-updates-nov-2020\/\">VMware: Produkt- und Sicherheits-Updates (Nov. 2020)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/11\/10\/vmware-besttigt-hnger-bei-esxi-6-5-update-3-und-6-7-update-3\/\">VMware best\u00e4tigt H\u00e4nger bei ESXi 6.5 Update 3 und 6.7 Update 3<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/06\/27\/vmware-fixt-kritische-workstation-und-fusion-schwachstellen\/\">VMware fixt kritische Workstation und Fusion Schwachstellen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/06\/04\/update-des-vmware-os-optimization-tool-vmware-horizon\/\">Update des VMware OS Optimization Tool (VMware Horizon)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/06\/02\/schwachstellen-in-vmware-cloud-director\/\">Schwachstellen in VMware Cloud Director<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Der Anbieter von Virtualisierungsl\u00f6sungen, VMware, hat eine Warnung zu einer kritischen Schwachstelle in diversen Linux- und Windows-Produkten herausgegeben. Einen Patch gibt es noch nicht, lediglich Workarounds.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,7459,14],"tags":[4328,4299,16],"class_list":["post-238010","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-software","category-virtualisierung","tag-sicherheit","tag-virtualisierung","tag-vmware"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/238010","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=238010"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/238010\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=238010"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=238010"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=238010"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}