Sonntag · 13.09.2026 Ausgabe 5209 RSS
Nachrichten Cybersicherheit täglich
CVE-2021-38647 In Ransomware-Kampagnen genutzt

Open Management Infrastructure (OMI)

Hersteller: Microsoft
9,8 CRITICAL CVSS Basis-Score
Beschreibung

Betroffen ist Microsoft Open Management Infrastructure (OMI), eine Verwaltungskomponente, die unter anderem über Azure-VM-Verwaltungserweiterungen auf virtuellen Maschinen eingesetzt wird und dort Fernverwaltungsaufgaben übernimmt. Die Schwachstelle erlaubt die Ausführung beliebigen Programmcodes aus der Ferne: Ein Angreifer kann über den betroffenen Verwaltungsdienst eigenen Code auf dem Zielsystem ausführen. Die technischen Details des Fehlers sind nicht näher offengelegt. Da OMI als Systemdienst mit weitreichenden Rechten arbeitet und auf vielen Cloud-Instanzen automatisch mit installiert wird, kann eine erfolgreiche Ausnutzung zur Übernahme der betroffenen virtuellen Maschine führen – oft ohne dass Betreiber sich der Präsenz der Komponente überhaupt bewusst sind.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Updates für die betroffene Verwaltungskomponente gemäß den Hersteller-Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.