VMware vCenter 6.0 LDAP 憑證驗證 MitM 偽造 (VMSA-2015-0006)

medium Nessus Plugin ID 86125

概要

遠端主機上裝有受到攔截式偽造弱點影響的虛擬管理應用程式。

說明

遠端主機上安裝的 VMware vCenter Server 版本為 6.0u1 之前的 6.0 版。因此受到一個攔截式偽造弱點影響,是因不當驗證來自 TLS LDAP 伺服器的 X.509 憑證所導致。遠端攔截式攻擊者可加以惡意利用,透過特製的憑證偽造 TLS 伺服器攔截網路流量,進而導致操控或洩漏敏感資訊。

解決方案

升級至 VMware vCenter Server 6.0u1 (6.0.0 build-3018521) 或更新版本。

另請參閱

https://www.vmware.com/security/advisories/VMSA-2015-0006.html

Plugin 詳細資訊

嚴重性: Medium

ID: 86125

檔案名稱: vmware_vcenter_vmsa-2015-0006_60.nasl

版本: 1.7

類型: remote

系列: Misc.

已發布: 2015/9/24

已更新: 2018/11/15

支援的感應器: Nessus

風險資訊

VPR

風險因素: Low

分數: 3.7

CVSS v2

風險因素: Medium

基本分數: 5.8

時間分數: 4.3

媒介: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:N

弱點資訊

CPE: cpe:/a:vmware:vcenter_server

必要的 KB 項目: Host/VMware/release, Host/VMware/version, Host/VMware/vCenter

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2015/9/16

弱點發布日期: 2015/9/16

參考資訊

CVE: CVE-2015-6932

VMSA: 2015-0006