Notícias
RECOMENDAÇÃO 09/2021
Atualização do vCenter Server
Publicado em
12/11/2021 12h03
Atualizado em
12/11/2021 12h23
[TLP:WHITE]
1. A VMware publicou recentemente a existência de graves vulnerabilidades nos produtos "vCenter Server" e "Cloud Foundation".
2. A vulnerabilidade existe no mecanismo de autenticação IWA(Integrated Windows Authentication). Se explorada, permite que um usuário sem privilégios administrativos no vCenter se tornem administradores.
3. Recomendamos aos Administradores de sistemas que apliquem as soluções de contorno, até que a atualização de correção esteja disponível. Segue o link com as orientações para tratamento do caso:
- https://www.vmware.com/security/advisories/VMSA-2021-0025.html
- https://kb.vmware.com/s/article/86292
Equipe CTIR Gov.
[TLP:WHITE]