VMSA-2013-0012:VMware vSphere 更新位址多個弱點

high Nessus Plugin ID 70527

概要

遠端 VMware ESXi / ESX 主機缺少一個安全性相關修補程式。

說明

a. VMware ESXi 和 ESX 的 hostd-vmdb 中有一個弱點。

若要惡意利用此弱點,攻擊者必須攔截並修改管理流量。惡意利用此問題可能導致 hostd-vmdb 服務發生拒絕服務。

為降低遭到惡意利用的可能性,應將 vSphere 元件部署在隔離的管理網路中。
VMware 要感謝 Context Information Security 的 Alex Chapman 向我們報告此問題。

Common Vulnerabilities and Exposures 專案 (cve.mitre.org) 已將名稱 CVE-2013-5970 指派給此問題。

b. VMware vSphere Web 用戶端伺服器工作階段固定弱點。VMware vSphere Web 用戶端伺服器處理工作階段 ID 時有一個弱點。若要惡意利用此弱點,攻擊者必須知道經驗證之使用者的有效工作階段 ID。惡意利用此問題可能導致權限提升。

為降低遭到惡意利用的可能性,應將 vSphere 元件部署在隔離的管理網路中。

VMware 要感謝 DSecRG 的 Alexey Tyurin 向我們報告此問題。

Common Vulnerabilities and Exposures 專案 (cve.mitre.org) 已將名稱 CVE-2013-5971 指派給此問題。

c. vCenter 和 Update Manager、Oracle JRE update 1.6.0_51。
Oracle JRE 已更新至 1.6.0_51 版,其可解決舊版 Oracle JRE 中存在的多個安全性問題。

Oracle 已在 2013 年 6 月 Oracle Java SE 重要修補程式更新公告中記錄 JRE 1.6.0_51 已解決的 CVE 識別碼。「參照」一節提供了此公告的連結。

解決方案

套用遺漏的修補程式。

另請參閱

http://lists.vmware.com/pipermail/security-announce/2014/000232.html

Plugin 詳細資訊

嚴重性: High

ID: 70527

檔案名稱: vmware_VMSA-2013-0012.nasl

版本: 1.25

類型: local

已發布: 2013/10/20

已更新: 2021/1/6

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.5

CVSS v2

風險因素: High

基本分數: 7.1

時間分數: 5.3

媒介: CVSS2#AV:N/AC:M/Au:N/C:N/I:N/A:C

弱點資訊

CPE: cpe:/o:vmware:esx:4.0, cpe:/o:vmware:esx:4.1, cpe:/o:vmware:esxi:4.0, cpe:/o:vmware:esxi:4.1, cpe:/o:vmware:esxi:5.0

必要的 KB 項目: Host/local_checks_enabled, Host/VMware/release, Host/VMware/version

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2013/10/17

參考資訊

CVE: CVE-2013-5970, CVE-2013-5971

BID: 63216, 63218

VMSA: 2013-0012