VMware ESXi에 인증 우회 취약점이 존재합니다. 충분한 Active Directory (AD) 권한을 가진 악의적 행위자는 사용자 관리에 AD를 사용하도록 이전에 구성된 ESXi 호스트 https://blogs.vmware.com/vsphere/2012/09/joining-vsphere-hosts-to-active-directory.html 에서, 구성된 AD 그룹(기본값은 'ESXi Admins')이 AD에서 삭제된 후 이를 다시 생성하여 해당 호스트에 대한 전체 접근 권한을 얻을 수 있습니다.
VMware ESXi에 인증 우회 취약점이 존재합니다. 충분한 Active Directory (AD) 권한을 가진 악의적 행위자는 사용자 관리에 AD를 사용하도록 이전에 구성된 ESXi 호스트 https://blogs.vmware.com/vsphere/2012/09/joining-vsphere-hosts-to-active-directory.html 에서, 구성된 AD 그룹(기본값은 'ESXi Admins')이 AD에서 삭제된 후 이를 다시 생성하여 해당 호스트에 대한 전체 접근 권한을 얻을 수 있습니다.
한국어 설명은 영문 원문을 기준으로 제공됩니다. 제품명·버전·보안 식별자는 아래 원문과 함께 확인할 수 있습니다.
영문 원문 보기
VMware ESXi contains an authentication bypass vulnerability. A malicious actor with sufficient Active Directory (AD) permissions can gain full access to an ESXi host that was previously configured to use AD for user management https://blogs.vmware.com/vsphere/2012/09/joining-vsphere-hosts-to-active-directory.html by re-creating the configured AD group ('ESXi Admins' by default) after it was deleted from AD.
영향 제품·버전
제품 VMware ESXi
영향 버전 VMware ESXi 8.0, 7.0, 5.x, 4.x, 5.0, 4.0, >= 4.0 < 5.2