De Hispasec – Una al Día: Actualización para VMware vCenter Server (18/06/2016)

Actualización para VMware vCenter Server

sábado, 18 de junio de 2016

VMware ha publicado actualizaciones de seguridad para corregir una vulnerabilidad en VMware vCenter Server, que podría permitir realizar ataques de cross-site scripting.

vmware-logo

VMware es un software que permite ejecutar diferentes sistemas operativos en un mismo PC de forma virtual. Entre otras aplicaciones, VMware es muy utilizado en seguridad informática por la versatilidad que ofrece. Por ejemplo, se suele utilizar de forma habitual en la investigación del malware, ya que permite ejecutar y analizar los especímenes en entornos virtuales controlados.

El problema, con CVE-2016-6931, afecta a vCenter Server 5.x reside en una falta de filtrado en las entradas en el cliente web vSphere lo que permite la realización de ataques de cross-site scripting

VMware ha publicado las siguientes actualizaciones:

vCenter Server 5.5 U2d

vCenter Server 5.1 U3d

vCenter Server 5.0 U3g

Disponibles desde

https://www.vmware.com/go/download-vsphere

No es necesaria la actualización del cliente web vSphere, con la actualización del servidor es suficiente para corregir la vulnerabilidad.

Más información:

VMSA-2016-0009

VMware vCenter Server updates address an important reflective cross-site scripting issue

http://www.vmware.com/security/advisories/VMSA-2016-0009.html

 

Antonio Ropero

antonior@hispasec.com

Twitter: @aropero

Acerca de Hector Suarez Planas

Es Licenciado en Ciencia de la Computación (3 de julio de 2002). Ha sido Administrador de Red en varias organizaciones, Programador y Analista de Sistemas. Actualmente se desempeña como Administrador de Red del Telecentro Tele Turquino de Santiago de Cuba. Tiene experiencia con sistemas Windows y GNU/Linux, Infraestructura de Redes (Cisco, AlliedTelesis, Netgear y HP ProCurve, Vyatta/VyOS), Servidores tanto físicos como virtuales (plataformas VMWare, Proxmox VE y Xen), Sistemas de Seguridad Informática (Snort/Suricata IDS, appliances AlienVault OSSIM), programador (Delphi, C++ Builder, Perl [poco], Python [algo]), entre otras cosas. Actualmente estoy incursionando en todo lo que tiene relación con Cloud Computing (OpenStack) y Centros de Datos. :-)
Esta entrada fue publicada en Actualizaciones, Seguridad, VMware, Vulnerabilidades. Guarda el enlace permanente.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *