漏洞信息详情
VMware ESXi Update Installer密码问题漏洞
漏洞简介
VMware ESXi是美国威睿(VMware)公司的一种直接安装在物理服务器上,并将物理服务器划分成多个虚拟机的裸机虚拟化管理程序。该程序具有占用磁盘空间少、更高的可靠性和安全性等特点。
当modified sfcb.cfg文件存在时,VMware ESXi 4.1版本中的Update Installer没有正确配置SFCB认证模式。远程攻击者可以借助任意用户名和密码获得访问。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://kb.vmware.com/selfservice/microsites/search.do?language=en_US&cmd=displayKC&externalId=1031761
参考网址
来源: VUPEN
名称: ADV-2010-3303
链接:http://www.vupen.com/english/advisories/2010/3303
来源: www.vmware.com
链接:http://www.vmware.com/security/advisories/VMSA-2010-0020.html
来源: BID
名称: 45543
链接:http://www.securityfocus.com/bid/45543
来源: SECTRACK
名称: 1024917
链接:http://securitytracker.com/id?1024917
来源: SECUNIA
名称: 42591
链接:http://secunia.com/advisories/42591
来源: MLIST
名称: [security-announce] 20101221 VMSA-2010-0020 VMware ESXi 4.1 Update Installer SFCB Authentication Flaw
链接:http://lists.vmware.com/pipermail/security-announce/2010/000114.html
来源: kb.vmware.com
链接:http://kb.vmware.com/kb/1031761
来源:NSFOCUS
名称:16215
链接:http://www.nsfocus.net/vulndb/16215
受影响实体
- Vmware Esxi:4.1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...