Sistemas Afectados

  • vCenter Server 6.7
  • vRealize Log Insight 8 y 4

Descripción

VMWare ha publicado dos boletines para la corrección de 3 vulnerabilidades que afectan sus productos, vCenter Server en un fallo de implementación del control de acceso que podría revelar información sensible mediante peticiones manipuladas al puerto 389 y vRealize Log Insight con el manejo incorrecto de las entradas de usuarios que podría ser aprovechada por un ciberatacante para producir un ataque de Cross-site Scripting.

Referencia

Solución

  • Aplicar las actualizaciones a la última versión disponible.
Ir al contenido