"VMware.vCenter.VmDirLegacyAccessCheck.Authentication.Bypass"
- 特征库ID:
48938
- 漏洞级别:
critical
- CVE ID:
CVE-2020-3952
- 建议的动作:
drop
- 受影响的系统:
Windows,Linux
- 协议:
tcp
攻击漏洞描述
这表示攻击企图利用 VMware vCenter 中的身份验证绕过漏洞。该漏洞是由于处理恶意制作的 LDAP 请求时应用程序中的验证错误造成的。未经身份验证的攻击者可以利用此漏洞在易受攻击的系统上创建新的管理员帐户。
影响范围
vCenter Server 6.7 prior to 6.7u3f is affected by CVE-2020-3952 if it was upgraded from a previous release line such as 6.0 or 6.5.
Clean installations of vCenter Server 6.7 are not affected.
可能带来的后果
系统被入侵:远程攻击者可以控制易受攻击的系统。
解决办法
应用了供应商的最新升级或补丁:https://www.vmware.com/security/advisories/VMSA-2020-0006.html