VMware Enhanced Authentication Plug-in (EAP), плагин для VMware vSphere, имеет две уязвимости (CVE-2024-22245, CVE-2024-22250), которые могут быть использованы злоумышленниками для организации атак на ретрансляцию аутентификации и перехват сеанса. Уязвимости не были устранены и не будет исправляться . Вместо этого VMware призывает администраторов удалить плагин EAP, об окончании поддержки которого было объявлено еще в 2021 году. Об уязвимостях Плагин EAP устанавливается на клиентских рабочих станциях для обеспечения единого входа (SSO) в интерфейсы управления и инструменты vSphere, но по умолчанию он не установлен. CVE-2024-22245 – это уязвимость передачи произвольной аутентификации, которую можно использовать через вредоносный публичный сайт для запроса произвольных билетов службы Kerberos от имени посетившего его пользователя. CVE-2024-22250, уязвимость перехвата сеанса, позволяет «локальным пользователям запрашивать билеты Kerberos у других пользователей во время аутентификации в ве
VMware просит администраторов удалить уязвимый и устаревший плагин vSphere
25 февраля 202425 фев 2024
98
2 мин