El fallo, con CVE-2018-6961, ha sido encontrado por Brian Sullivan de la empresa Tevora, el cual ha reportado para su solución a VMWare. Las versiones 3.x y 2.x de Velocloud VMWare SD-WAN Edge solucionan este fallo, debiéndose actualizar a dicha versión si se emplease el servicio afectado. Para la explotación de la vulnerabilidad, se requiere que el servicio se encuentre activado y sea accesible por el atacante, por lo que una posible forma de mitigar el error es desactivar el servicio, tal y como recomiendan desde VMWare.
Igualmente, se recuerda que este servicio debería sólo utilizarse en redes privadas, y que desaparecerá en futuras versiones.
Igualmente, se recuerda que este servicio debería sólo utilizarse en redes privadas, y que desaparecerá en futuras versiones.
Más información:
NSX SD-WAN by VeloCloud:
NSX SD-WAN by VeloCloud:
https://www.vmware.com/products/nsx-sd-wan-by-velocloud.html
VMware Security Advisories. VMSA-2018-0011:
VMware Security Advisories. VMSA-2018-0011:
https://www.vmware.com/security/advisories/VMSA-2018-0011.html
Desactivar interfaz web NSX SD-WAN Edge:
https://kb.vmware.com/s/article/55009
Desactivar interfaz web NSX SD-WAN Edge:
https://kb.vmware.com/s/article/55009

No hay comentarios:
Publicar un comentario