2015-1430: VMware vCenter Server: Eine Schwachstelle ermöglicht das Ausspähen von Informationen
Historie:
- Version 1 (2015-09-17 13:22)
- Neues Advisory
- Version 2 (2015-10-02 13:57)
- Der Hersteller weist darauf hin, dass Active Directory (Integrated Windows Authentication) nicht betroffen ist.
Betroffene Software
Netzwerk
Virtualisierung
Betroffene Plattformen
VMware
Virtualisierung
Beschreibung:
Ein entfernter, nicht authentisierter Angreifer, der in der Lage ist, sich zwischen die Kommunikation zwischen dem vCenter Server und dem LDAP Server zu schalten, kann sensible Informationen ausspähen.
Schwachstellen:
CVE-2015-6932
Schwachstelle im VMware vCenter Server bei der LDAP Zertifikatsüberprüfung
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.