Podatność w vRealize Operations for Horizon Adapter pozwala nieuwierzytelnionemu atakującemu na zdalne wykonanie kodu (RCE) bez jakiejkolwiek interakcji użytkownika. Wynika z niezabezpieczonej konfiguracji usługi JMX RMI i jest oceniana jako krytyczna (CVSS 9.8).
▸ Pokaż oryginał (EN)
vRealize Operations for Horizon Adapter (6.7.x prior to 6.7.1 and 6.6.x prior to 6.6.1) uses a JMX RMI service which is not securely configured. An unauthenticated remote attacker who has network access to vRealize Operations, with the Horizon Adapter running, may be able to execute arbitrary code in vRealize Operations.
Komponent vRealize Operations for Horizon Adapter uruchamia usługę JMX RMI (Java Management Extensions Remote Method Invocation), która nie jest odpowiednio zabezpieczona. Atakujący z dostępem sieciowym do vRealize Operations może połączyć się z tą usługą bez uwierzytelniania i przesłać złośliwy payload prowadzący do wykonania dowolnego kodu w kontekście aplikacji.
Nieuwierzytelniony zdalny atakujący może wykonać dowolny kod na serwerze vRealize Operations, co w praktyce oznacza pełne przejęcie kontroli nad środowiskiem monitorowania, w tym dostęp do danych konfiguracyjnych i zarządzanych zasobów.
Należy zaktualizować vRealize Operations for Horizon Adapter do wersji 6.7.1 lub 6.6.1 zgodnie z zaleceniami producenta opisanymi w biuletynie VMSA-2020-0003. Jako środek tymczasowy należy ograniczyć dostęp sieciowy do portu JMX RMI wyłącznie do zaufanych hostów przy użyciu firewall.
VMware vRealize Operations for Horizon Adapter w wersjach 6.7.x przed 6.7.1 oraz 6.6.x przed 6.6.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMicrosoft Windows
OSMicrosoftwszystkie wersjeVMware Vrealize Operations
APPVmware6.6.0 – 6.6.1 (bez)6.7.0 – 6.7.1 (bez)
Powiązane podatności
Atak na łańcuch dostaw DAEMON Tools Lite — trojanizacja instalatorów
Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty
Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP
Path Traversal w Kingsoft WPS Office — ładowanie dowolnej biblioteki Windows
PHP CGI argument injection – RCE na Windows przez mechanizm Best-Fit