Değerli arkadaşlar,
vMware tarafından yayınlanan CVE-2021-21985 güncellemesi doğrultusunda global erişime açık olan vCenter 6.5 ve üzeri versiyonlarda varsayılan olarak aktif halde gelen Virtual SAN (vSAN) Health Check eklentisindeki hatalı giriş doğrulamasından kaynaklanan ve bu açığı kullanarak Administrator yetkisi ile şifrenizi bypass ederek erişim sağlayan açık mevcut. CVE-2021-21985 yama güncelleştirmesi yapmadıysanız ve belirtilen versiyonları public olarak kullanıyorsanız IP adreslerinizi global erişime kapatmanızda fayda var. vSAN kullanılmasa bile default olarak açık bir özellik olması sebebiyle bu açıktan etkilenmektesiniz. Sunucuya 443 numaralı bağlantı noktası (HTTPS) üzerinden erişimi olan bir hacker, vCenter Sunucusu 6.5, 6.7 ve 7.0 sürümlerinin yanı sıra VMware Cloud Foundation 3.x ve vCenter Sunucusu sürümlerini barındıran işletim sisteminde sınırsız ayrıcalıklara sahip komutları yürütmek için kimlik doğrulaması olmadan bu açıktan faydalanabiliyor. Global ortamda kullanmak zorunda olduğunuz belirtilen vCenter versiyonlarına ihtiyacınız varsa ilgili yama güncelleştirmesini yapmanız yararınıza olacaktır. Herkese selamlar, sevgiler.
Saygılarımızla