Sonntag · 13.09.2026 Ausgabe 5209 RSS
Nachrichten Cybersicherheit täglich
CVE-2021-38649

Open Management Infrastructure (OMI)

Hersteller: Microsoft
7 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft Microsoft Open Management Infrastructure (OMI), eine Verwaltungskomponente, die unter anderem über Azure-VM-Management-Erweiterungen auf virtuellen Maschinen installiert wird – häufig ohne dass Betreiber sich ihrer Anwesenheit bewusst sind. Der Fehler erlaubt eine Rechteausweitung: Ein Angreifer mit bereits bestehendem, eingeschränktem Zugriff auf ein betroffenes System kann sich höhere Berechtigungen verschaffen und damit Aktionen ausführen, die ihm eigentlich verwehrt sind. Technische Einzelheiten zur Ursache des Defekts sind nicht veröffentlicht; die Lücke wird als nicht näher spezifiziert geführt. Da OMI mit weitreichenden Systemrechten arbeitet und als Verwaltungsdienst tief in den Betrieb der virtuellen Maschine eingebunden ist, kann eine erfolgreiche Ausnutzung zur weitgehenden Kontrolle über das betroffene System führen. Betroffen sind Umgebungen, in denen OMI im Zuge der Azure-Verwaltungserweiterungen mitinstalliert wurde.

Empfohlene Maßnahmen

Installieren Sie die vom Hersteller bereitgestellten Updates für Open Management Infrastructure gemäß den Herstelleranweisungen.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.