Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2021-21975 In Ransomware-Kampagnen genutzt

vRealize Operations Manager API

Hersteller: VMware
7,5 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in der API des vRealize Operations Manager von VMware – der Programmierschnittstelle der Verwaltungs- und Überwachungslösung für virtualisierte Umgebungen. Es handelt sich um eine Server-Side Request Forgery (SSRF): Ein Angreifer bringt den Server dazu, in seinem Namen Netzwerkanfragen an Ziele zu senden, die der Angreifer selbst eigentlich nicht erreichen dürfte. Ausnutzen lässt sich der Fehler von jedem, der Netzwerkzugriff auf die API hat. Über diesen manipulierten Anfrageweg kann der Angreifer administrative Zugangsdaten abgreifen. Gelangt er an diese Anmeldedaten, verschafft er sich administrativen Zugriff auf die Lösung und damit weitreichende Kontrolle über die Überwachung und Verwaltung der angebundenen virtuellen Infrastruktur. Betroffen sind Installationen, deren API für potenzielle Angreifer über das Netz erreichbar ist.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Updates gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.