Sonntag · 13.09.2026 Ausgabe 5212 RSS
Nachrichten Cybersicherheit täglich
CVE-2021-38645

Open Management Infrastructure (OMI)

Hersteller: Microsoft
7,8 HIGH CVSS Basis-Score
Beschreibung

Betroffen ist Microsoft Open Management Infrastructure (OMI), eine Verwaltungskomponente, die unter anderem über Azure-VM-Verwaltungserweiterungen auf virtuellen Maschinen installiert wird und dort Management- und Überwachungsaufgaben übernimmt. Die Komponente enthält einen nicht näher beschriebenen Fehler, der eine Rechteausweitung ermöglicht: Ein Angreifer, der bereits über eingeschränkten Zugriff auf das System verfügt, kann sich damit höhere Berechtigungen verschaffen, als ihm zustehen. Da OMI mit weitreichenden Systemrechten arbeitet, bedeutet eine erfolgreiche Ausnutzung, dass der Angreifer Aktionen auf Verwaltungsebene ausführen und die Kontrolle über die betroffene Maschine erlangen kann. Kritisch ist dabei, dass OMI häufig automatisch mit Azure-Verwaltungserweiterungen mitinstalliert wird und Betreiber sich der Präsenz dieser Komponente auf ihren Systemen oft nicht bewusst sind.

Empfohlene Maßnahmen

Installieren Sie die vom Hersteller bereitgestellten Updates für Open Management Infrastructure gemäß den Anweisungen von Microsoft.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.