Najkritickejšie chyby dosahujú hodnotenie CVSS 9,8 z 10 a môžu viesť k obídeniu autentifikácie, vzdialenému spusteniu škodlivého kódu alebo k preniknutiu z virtuálneho stroja na hostiteľský server.
Úspešné zneužitie môže útočníkovi umožniť získať kontrolu nad virtualizačným prostredím, narušiť prevádzku serverov, odcudziť dáta alebo nasadiť ransomvér.
Najvyššie riziko predstavujú prostredia, v ktorých je vCenter dostupný z internetu, používateľských VLAN alebo širšej internej siete. Ani oddelená management sieť však samotnú zraniteľnosť neodstraňuje.
Broadcom odporúča bezpečnostné aktualizácie nasadiť bezodkladne a neuvádza plnohodnotné náhradné riešenie.
Odporúčame preto:
- čo najskôr aktualizovať vCenter Server,
- následne aktualizovať ESXi hosty,
- obmedziť prístup k správe virtualizácie iba na administrátorské zariadenia, VPN alebo jump server,
- preveriť systémové a bezpečnostné logy,
- skontrolovať aktuálne verzie a podporovanú cestu aktualizácie.
Aktualizácia vCenter spravidla neodstaví bežiace virtuálne stroje, dočasne však nemusí byť dostupné centrálne riadenie. Aktualizácia ESXi hostov zvyčajne vyžaduje reštart.
Spoločnosť CDP dokáže pomôcť s kontrolou zraniteľnosti, návrhom bezpečného postupu aj samotnou aktualizáciou VMware prostredia.