Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2019-00109

CVSS: 7.1
04.11.2018

Уязвимость средства управления виртуальной инфраструктурой VMware vCenter Server, связанная с процедурой передачи данных без шифрования, позволяющая нарушителю получить доступ к конфиденциальной информации

Уязвимость средства управления виртуальной инфраструктурой VMware vCenter Server связана с процедурой передачи данных без шифрования между хранилищами. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальной информации в процессе перемещения образа виртуальной машины между хранилищами
Статус уязвимости:
Подтверждена в ходе исследований
Уязвимость устранена
Дата выявления: 04.11.2018
Класс уязвимости: Уязвимость архитектуры
Наличие эксплойта: Существует
Способ эксплуатации: Несанкционированный сбор информации
Способ устранения: Нет данных
Меры по устранению: Обновление программного обеспечения до версии 6.5 или выше

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-5 Information sent over a network can be compromised while in transit. An attacker may be able to read or modify the contents if the data are sent in plaintext or are weakly encrypted.

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
7.1 HIGH 2.0 AV:N/AC:M/Au:N/C:C/I:N/A:N
Вендор:
  • VMware Inc.
Тип ПО:
  • ПО виртуализации/ПО виртуального программно-аппаратного средства
Наименование ПО:
  • VMware vCenter Server
Версия ПО:
  • до 6.5 (VMware vCenter Server)

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.