Noticias Seguridad Digital
  • Home
  • Noticias
  • Investigación
  • Cyberpedia
  • Evento
  • Entrevista
No Result
View All Result
  • Home
  • Noticias
  • Investigación
  • Cyberpedia
  • Evento
  • Entrevista
No Result
View All Result
Noticias Seguridad Digital
No Result
View All Result

Vulnerabilidad CVE-2020-5425 Single Sign-On for Vmware Tanzu

Equipo editorial Por Equipo editorial
Febrero 8, 2021
en Vulnerabilidad - CVE
Vulnerabilidad CVE-2020-5425 Single Sign-On for Vmware Tanzu

Descripción

Single Sign-On para Vmware Tanzu en todas las versiones anteriores a 1.11.3, 1.12.x versiones anteriores a 1.12.4 y 1.13.x anteriores a 1.13.1 son vulnerables al ataque de suplantación de identidad del usuario. Si dos usuarios están conectados a la Panel de operador de SSO al mismo tiempo, con el mismo nombre de usuario, de dos proveedores de identidad diferentes, uno puede adquirir el token del otro y así operar con sus permisos.

Nota: Foundation puede ser vulnerable solo si:

1) La zona del sistema está configurada para utilizar un proveedor de identidad SAML

2) Hay usuarios internos que tienen el mismo nombre de usuario que los usuarios del proveedor SAML externo

3) Esos usuarios con nombres duplicados tienen el alcance para acceder al panel del operador de SSO

4) La vulnerabilidad no aparece con LDAP debido a la autenticación encadenada.

Productos y versiones de VMware afectados

La gravedad es alta a menos que se indique lo contrario.

  • Inicio de sesión único para VMware Tanzu
    • 1.11 versiones anteriores a 1.11.3
    • 1.12 versiones anteriores a 1.12.4
    • 1.13 versiones anteriores a 1.13.1

Mitigación

Los usuarios de las versiones afectadas deben aplicar la siguiente mitigación o actualización. Las versiones que han solucionado este problema incluyen:

  • Inicio de sesión único para VMware Tanzu
    • 1.11.3
    • 1.12.4
    • 1.13.1

Via: Vmware Tanzu
Etiquetas: Vulnerabilidad

Temas Relacionados

Vulnerabilidades
Vulnerabilidad - CVE

CVE-2021-39230 | kernel de Trinity

1 año ago
Vulnerabilidades
Vulnerabilidad - CVE

CVE-2021-41083 | Dada Mail

1 año ago
CVE-2019-12522 | Squid
Vulnerabilidad - CVE

CVE-2019-12522 | Squid

2 años ago
CVE-2019-12519 | Squid
Vulnerabilidad - CVE

CVE-2019-12519 | Squid

2 años ago

Noticias

  • All
  • Noticias
Chilenos representarán a nuestro país en el primer Desafío Internacional de Ciberseguridad de ENISA

Chilenos representarán a nuestro país en el primer Desafío Internacional de Ciberseguridad de ENISA

Abril 16, 2022
FBI desmantela sitio web ilegal Raid Forums

FBI desmantela sitio web ilegal Raid Forums

Abril 13, 2022
Legisladores chilenos participan en el Primer Foro de Seguridad de las Américas

Legisladores chilenos participan en el Primer Foro de Seguridad de las Américas

Abril 11, 2022

Categorías

  • Amenazas (1)
  • Chile (31)
  • Cyberpedia (2)
  • Evento (6)
  • Incidentes (1)
  • Internacional (126)
  • Investigaciones (1)
  • Noticias (144)
  • Sin categoría (1)
  • Vulnerabilidad – CVE (10)

Tags

Ciberacoso Ciberataque Cibercriminal CVE Defacement Eventos Google Internacional Internacionales Investigación Legal Malware Nacional Noticias Phishing Politica Ransomware Vulnerabilidad




NSEDI es un medio de comunicación independiente que presenta una seleccion de contenidos relacionados con la Ciberseguridad.





Entradas recientes

  • Chilenos representarán a nuestro país en el primer Desafío Internacional de Ciberseguridad de ENISA
  • FBI desmantela sitio web ilegal Raid Forums
  • Legisladores chilenos participan en el Primer Foro de Seguridad de las Américas

Síguenos

LinkedIn Twitter Instagram Flickr

Newsletter

[mc4wp_form]

© Copyright 2020 - Noticias Seguridad Digital - www.nsedi.com

No Result
View All Result
  • Home
  • Noticias
  • Investigación
  • Evento
  • Entrevista
  • Cyberpedia

© 2021 Noticias Seguridad Digitales.