VMware vCenter Update Manager 多种漏洞 (VMSA-2012-0013)

critical Nessus 插件 ID 66909

简介

远程主机装有受到多种漏洞影响的更新管理器。

描述

远程 Windows 主机上安装的 VMware vCenter Update Manager 版本为低于 Update 4a 的 4.0 或低于 Update 3 的 4.1。此类版本使用受到多种漏洞影响的 Oracle JRE 1.5 版本。

解决方案

升级到 vCenter Update Manager 4.0 Update 4a / 4.1 Update 3 或更高版本。

另见

http://www.vmware.com/security/advisories/VMSA-2012-0013.html

http://lists.vmware.com/pipermail/security-announce/2012/000197.html

插件详情

严重性: Critical

ID: 66909

文件名: vmware_vcenter_update_mgr_vmsa-2012-0013.nasl

版本: 1.12

类型: local

代理: windows

系列: Windows

发布时间: 2013/6/17

最近更新时间: 2022/3/8

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Critical

分数: 9.9

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 8.7

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2012-1725

漏洞信息

CPE: cpe:/a:vmware:vcenter_update_manager

必需的 KB 项: SMB/VMware vCenter Update Manager/Version, SMB/VMware vCenter Update Manager/Build, SMB/VMware vCenter Update Manager/Path

可利用: true

易利用性: Exploits are available

补丁发布日期: 2012/8/30

漏洞发布日期: 2012/6/12

CISA 已知可遭利用的漏洞到期日期: 2022/3/24

可利用的方式

Core Impact

Metasploit (Java Applet Field Bytecode Verifier Cache Remote Code Execution)

参考资料信息

CVE: CVE-2012-1711, CVE-2012-1713, CVE-2012-1716, CVE-2012-1717, CVE-2012-1718, CVE-2012-1719, CVE-2012-1720, CVE-2012-1723, CVE-2012-1725

BID: 53946, 53947, 53949, 53950, 53951, 53952, 53954, 53956, 53960

VMSA: 2012-0013