In der VMware Vcenter-Applikation haben die Entwickler kürzlich mehrere Sicherheitslecks korrigiert.
Eine der Sicherheitslücken (CVE-2021-22005) wurde auch als kritisch eingestuft, da sie das Ausführen von Programmcode durch den Angreifer erlaubt. Dazu muss der allerdings Zugriff auf Port 443 haben, um einen Programmierfehler im Datei-Upload auszunutzen. Dadurch kann er dann speziell präparierte Dateien auf das System hochladen und es attackieren.
