{"id":4745,"date":"2021-04-05T17:34:52","date_gmt":"2021-04-05T23:34:52","guid":{"rendered":"https:\/\/capitalsoftware.com.ni\/?p=1761"},"modified":"2021-10-18T14:15:07","modified_gmt":"2021-10-18T14:15:07","slug":"vmware-corrige-un-defecto-critico-que-permite-a-los-atacantes-robar-credenciales-de-administrador","status":"publish","type":"post","link":"https:\/\/capitalsoftware.com.ni\/?p=4745","title":{"rendered":"VMware corrige un defecto cr\u00edtico que permite a los atacantes robar credenciales de administrador"},"content":{"rendered":"\n<div class=\"wp-block-image\"><figure class=\"aligncenter\"><img decoding=\"async\" src=\"https:\/\/thetechinfinite.com\/wp-content\/uploads\/2020\/11\/Critical-vulnerability.jpg\" alt=\"VMWare Critical Vulnerability in ESXi Hypervisor: Fixed | The Tech Infinite\"\/><\/figure><\/div>\n\n\n\n<p>Los equipos de seguridad de VMware anunciaron el lanzamiento de parches de seguridad para corregir una falla grave en vRealize Operations cuyo exploit permitir\u00eda a los actores de amenazas robar credenciales de administrador en servidores vulnerables.<\/p>\n\n\n\n<p>vRealize Operations es una plataforma de gesti\u00f3n de operaciones de TI \u00abaut\u00f3noma\u00bb y con tecnolog\u00eda de inteligencia artificial, impulsada por inteligencia artificial para entornos privados, h\u00edbridos y en la nube.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Productos afectados<\/strong><\/h2>\n\n\n\n<ul class=\"wp-block-list\"><li>Operaciones de VMware vRealize<\/li><li>Fundaci\u00f3n VMware Cloud<\/li><li>Gesti\u00f3n del ciclo de vida de vRealize Suite<\/li><\/ul>\n\n\n\n<h4 class=\"wp-block-heading\"><strong>Falsificaci\u00f3n de solicitudes del lado del servidor en la API de vRealize Operations Manager (&nbsp;<a href=\"https:\/\/www.vmware.com\/security\/advisories\/VMSA-2021-0004.html\" target=\"_blank\" rel=\"noreferrer noopener\">CVE-2021-21975<\/a>&nbsp;)<\/strong><\/h4>\n\n\n\n<p>La API de vRealize Operations Manager contiene una falsificaci\u00f3n de solicitud del lado del servidor.&nbsp;VMware ha evaluado este problema como de gravedad \u00abImportante\u00bb con una puntuaci\u00f3n base m\u00e1xima de CVSSv3 de 8,6.<\/p>\n\n\n\n<p>Un actor malintencionado con acceso de red a la API de vRealize Operations Manager puede realizar un ataque de falsificaci\u00f3n de solicitud del lado del servidor para robar credenciales administrativas.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><strong>Vulnerabilidad de escritura arbitraria de archivos en la API de vRealize Operations Manager (CVE-2021-21983)<\/strong><\/h4>\n\n\n\n<p>La API de vRealize Operations Manager contiene una vulnerabilidad de escritura de archivos arbitraria.&nbsp;VMware ha evaluado este problema como de gravedad \u00abImportante\u00bb con una puntuaci\u00f3n base m\u00e1xima de CVSSv3 de 7,2.<\/p>\n\n\n\n<p>Un actor malintencionado autenticado con acceso de red a la API de vRealize Operations Manager puede escribir archivos en ubicaciones arbitrarias en el sistema operativo de fotones subyacente.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>El parche de seguridad para vRealize Operations est\u00e1 disponible<\/strong><\/h3>\n\n\n\n<ul class=\"wp-block-list\"><li>Parche de seguridad de vRealize Operations 7.5.0<\/li><li>Parche de seguridad de vRealize Operations 8.0.1 \/ 8.0.0<\/li><li>Parche de seguridad de vRealize Operations 8.1.1 \/ 8.1.0<\/li><li>Parche de seguridad de vRealize Operations 8.2.0<\/li><li>Parche de seguridad de vRealize Operations 8.3.0<\/li><\/ul>\n\n\n\n<h4 class=\"wp-block-heading\"><strong>Soluci\u00f3n alternativa disponible<\/strong><\/h4>\n\n\n\n<p>VMware ha publicado instrucciones de soluci\u00f3n para los administradores que no quieren o no pueden aplicar parches de inmediato a los servidores que ejecutan versiones vulnerables de vRealize Operations.<\/p>\n\n\n\n<p>La empresa aclara que no hay impacto despu\u00e9s de aplicar las medidas de soluci\u00f3n y ninguna funcionalidad se ver\u00e1 afectada.<\/p>\n\n\n\n<p>Para solucionar este problema, deber\u00e1 eliminar una l\u00ednea de configuraci\u00f3n del archivo casa-security-context.xml y reiniciar el servicio CaSA en el dispositivo afectado.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los equipos de seguridad de VMware anunciaron el lanzamiento de parches de seguridad para corregir una falla grave en vRealize Operations cuyo exploit permitir\u00eda a los actores de amenazas robar credenciales de administrador en servidores vulnerables. vRealize Operations es una plataforma de gesti\u00f3n de operaciones de TI \u00abaut\u00f3noma\u00bb y con tecnolog\u00eda de inteligencia artificial, impulsada [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":4811,"comment_status":"open","ping_status":"open","sticky":false,"template":"elementor_theme","format":"standard","meta":{"footnotes":""},"categories":[15],"tags":[],"class_list":["post-4745","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-post"],"_links":{"self":[{"href":"https:\/\/capitalsoftware.com.ni\/index.php?rest_route=\/wp\/v2\/posts\/4745","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/capitalsoftware.com.ni\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/capitalsoftware.com.ni\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/capitalsoftware.com.ni\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/capitalsoftware.com.ni\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=4745"}],"version-history":[{"count":1,"href":"https:\/\/capitalsoftware.com.ni\/index.php?rest_route=\/wp\/v2\/posts\/4745\/revisions"}],"predecessor-version":[{"id":4812,"href":"https:\/\/capitalsoftware.com.ni\/index.php?rest_route=\/wp\/v2\/posts\/4745\/revisions\/4812"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/capitalsoftware.com.ni\/index.php?rest_route=\/wp\/v2\/media\/4811"}],"wp:attachment":[{"href":"https:\/\/capitalsoftware.com.ni\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=4745"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/capitalsoftware.com.ni\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=4745"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/capitalsoftware.com.ni\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=4745"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}