Bei der Durchführung eines Sicherheitstests stellte die SySS GmbH fest, dass der Webserver der Virtualisierungslösung VMware ESXi 6 anfällig für HTTP Header Injection-Angriffe ist.
Diese Schwachstelle kann von einem Angreifer in bestimmten Angriffsszenarien ausgenutzt werden, um beliebige HTTP Header-Informationen in Antworten des VMware ESXi Webservers zu setzen. Dies ermöglicht beispielsweise Cross-Site Scripting-Angriffe oder bösartige Weiterleitungen.
Der Hersteller VMware hat dieses Sicherheitsproblem bereits behoben und entsprechende Softwareupdates für betroffene Produkte bereitgestellt.
Detaillierte Informationen zu der Schwachstelle finden Sie in unserem Security Advisory / You will find detailed information about this security issue in our Security Advisory
sowie in dem VMware Security Advisory / and in the VMWare Security Advisory
23.05.2022
- 25.05.2022
SySS auf der GSE DACH Jahrestagung
24.05.2022
- 25.05.2022
Hack7: Sicherheit und Einfallstore bei Webapplikationen
01.06.2022
- 03.06.2022
SySS auf den 9. Hamburger Datenschutztagen
06.06.2022
- 07.06.2022
SySS auf der CONFidence in Krakau
Ihr direkter Kontakt zu SySS +49 (0)7071 - 40 78 56-0 oder anfrage@syss.de | IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN +49 (0)7071 - 40 78 56-99
Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer
Ihr direkter Kontakt zu SySS +49 (0)7071 - 40 78 56-0 oder anfrage@syss.de
IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN +49 (0)7071 - 40 78 56-99
Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer
Direkter Kontakt
+49 (0)7071 - 40 78 56-0 oder anfrage@syss.de
IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN
+49 (0)7071 - 40 78 56-99
Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer