VMSA-2010-0020:VMware ESXi 4.1 更新安裝程式 SFCB 驗證瑕疵

high Nessus Plugin ID 99166

Synopsis

遠端 VMware ESXi 主機遺漏安全性相關修補程式。

描述

a. ESXi 4.1 更新安裝程式 SFCB 驗證瑕疵

在某些條件下,ESXi 4.1 安裝程序在將 ESXi 3.5 或 ESXi 4.0 主機升級至 ESXi 4.1 後會錯誤處理 SFCB 驗證模式。其結果是 SFCB 驗證可能允許以任何使用者名稱和密碼組合登入。

如果下列所有條件適用,則 ESXi 4.1 主機會受到影響:
- ESXi 4.1 升級前使用的版本是 ESXi 3.5 或 ESXi 4.0。
- 升級前修改過 SFCB 設定檔 /etc/sfcb/sfcb.cfg。
- 正在執行 sfcbd 程序 (預設執行 sfcbd)。

因應措施 請參閱 VMware 知識庫文章 KB 1031761,瞭解 ESXi 4.1 可套用的因應措施

Common Vulnerabilities and Exposures 專案 (cve.mitre.org) 已將名稱 CVE-2010-4573 指派給此問題。

解決方案

套用遺漏的修補程式。

另請參閱

http://lists.vmware.com/pipermail/security-announce/2011/000496.html

Plugin 詳細資訊

嚴重性: High

ID: 99166

檔案名稱: vmware_VMSA-2010-0020.nasl

版本: 3.3

類型: local

已發布: 2017/4/3

已更新: 2021/1/6

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 9.3

時間分數: 6.9

媒介: AV:N/AC:M/Au:N/C:C/I:C/A:C

時間媒介: E:U/RL:OF/RC:C

弱點資訊

CPE: cpe:/o:vmware:esxi:4.1

必要的 KB 項目: Host/local_checks_enabled, Host/VMware/release, Host/VMware/version

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2010/12/21

參考資訊

CVE: CVE-2010-4573

BID: 45543

VMSA: 2010-0020