build 7bbbddf7 | content blog-content@c8490fa · 338 posts | profiles 20 · corpus 267 | 0 skipped | | format
apiVersion: soultec.ch/v1kind: Postmetadata: name: vmware-security-advisory-vmsa-2024-0012 locale: de labels: author: daniel-stadelmann capability/security: 2.16 vendor/vmware: 0.88 annotations: source: blog-content/posts/de/vmware-security-advisory-vmsa-2024-0012.md route: /de/insights/vmware-security-advisory-vmsa-2024-0012/ schema: /nerd/schema/posts.json markdown: /de/insights/vmware-security-advisory-vmsa-2024-0012.mdspec: title: VMware Security Advisory date: 2024-06-19 author: daniel-stadelmann locale: de summary: >- VMware hat eine neue Sicherheitslücke publik gemacht. Es handelt sich um das VMware Security Advisory 2024-0012. Auf der CVSS Skala sind die Lücken mit 7.8-9.8 bewertet. capabilities: [security] vendors: [vmware] hero: /blog-assets/vmware-security-advisory-vmsa-2024-0012/hero.webp legacySlug: vmware-security-advisory-vmsa-2024-0012 migrated: 2026-08-24 draft: false sections: - body: | VMware hat eine neue Sicherheitslücke publik gemacht. Es handelt sich um das VMware Security Advisory 2024-0012. Auf der CVSS Skala sind die Lücken mit 7.8-9.8 bewertet. Die gravierendste (CVSS Skala 9.8) sollte schnellstmöglich mit dem verfügbaren Update geschlossen werden. Kunden mit aktivem Skyline sollten bereits über das Critical Finding informiert worden sein. - heading:

VMSA-2024-0012

body: | Die publizierte Sicherheitslücken ([CVE-2024-37079](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-37079), [CVE-2024-37080](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-37080), [CVE-2024-37081](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-37081)) erlauben es einem an der vCenter Appliance lokal angemeldeten Angreifer root-Rechte zu erlangen. Betroffen ist nur das vCenter. Weitere Details zur Lücke sowie die Informationen zur gefixten Version findet sich direkt bei [VMware](https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/24453). Aktuell gibt es gemäss VMware noch keine bekannten Angriffe. Dies kann sich mit der Veröffentlichung der Sicherheitslücken allerdings innert Stunden ändern. soulTec sowie VMware empfehlen die betroffenen Systeme sofort zu patchen. Falls du hier Hilfe brauchst, [sind wir für dich da](https://soultec.ch/contact-us/).status: corpus: 267 alsoLike: - {ref: posts/vmware-security-advisory, score: 1.00} - {ref: posts/vmware-security-advisory-vmsa-2022-0030, score: 1.00} - {ref: solutions/vmware/vmware-cloud-foundation/addon/advanced-cyber-compliance, score: 0.73}
{ "apiVersion": "soultec.ch/v1", "kind": "Post", "metadata": { "name": "vmware-security-advisory-vmsa-2024-0012", "locale": "de", "labels": { "author": "daniel-stadelmann", "capability/security": "2.16", "vendor/vmware": "0.88" }, "annotations": { "source": "blog-content/posts/de/vmware-security-advisory-vmsa-2024-0012.md", "route": "/de/insights/vmware-security-advisory-vmsa-2024-0012/", "schema": "/nerd/schema/posts.json", "markdown": "/de/insights/vmware-security-advisory-vmsa-2024-0012.md" } }, "spec": { "title": "VMware Security Advisory", "date": "2024-06-19", "author": "daniel-stadelmann", "locale": "de", "summary": "VMware hat eine neue Sicherheitslücke publik gemacht. Es handelt sich um das VMware Security Advisory 2024-0012. Auf der CVSS Skala sind die Lücken mit 7.8-9.8 bewertet.", "capabilities": [ "security" ], "vendors": [ "vmware" ], "hero": "/blog-assets/vmware-security-advisory-vmsa-2024-0012/hero.webp", "legacySlug": "vmware-security-advisory-vmsa-2024-0012", "migrated": "2026-08-24", "draft": false }, "sections": [ { "body": "VMware hat eine neue Sicherheitslücke publik gemacht. Es handelt sich um das VMware Security Advisory 2024-0012. Auf der CVSS Skala sind die Lücken mit 7.8-9.8 bewertet. Die gravierendste (CVSS Skala 9.8) sollte schnellstmöglich mit dem verfügbaren Update geschlossen werden. Kunden mit aktivem Skyline sollten bereits über das Critical Finding informiert worden sein." }, { "heading": "

VMSA-2024-0012

",
"body": "Die publizierte Sicherheitslücken ([CVE-2024-37079](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-37079), [CVE-2024-37080](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-37080), [CVE-2024-37081](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-37081)) erlauben es einem an der vCenter Appliance lokal angemeldeten Angreifer root-Rechte zu erlangen. Betroffen ist nur das vCenter. Weitere Details zur Lücke sowie die Informationen zur gefixten Version findet sich direkt bei [VMware](https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/24453).\n\nAktuell gibt es gemäss VMware noch keine bekannten Angriffe. Dies kann sich mit der Veröffentlichung der Sicherheitslücken allerdings innert Stunden ändern. soulTec sowie VMware empfehlen die betroffenen Systeme sofort zu patchen. Falls du hier Hilfe brauchst, [sind wir für dich da](https://soultec.ch/contact-us/)." } ], "status": { "corpus": 267, "alsoLike": [ { "ref": "posts/vmware-security-advisory", "score": "1.00" }, { "ref": "posts/vmware-security-advisory-vmsa-2022-0030", "score": "1.00" }, { "ref": "solutions/vmware/vmware-cloud-foundation/addon/advanced-cyber-compliance", "score": "0.73" } ] }}
apiVersion = "soultec.ch/v1"kind = "Post"[metadata]name = "vmware-security-advisory-vmsa-2024-0012"locale = "de"[metadata.labels]author = "daniel-stadelmann""capability/security" = "2.16""vendor/vmware" = "0.88"[metadata.annotations]source = "blog-content/posts/de/vmware-security-advisory-vmsa-2024-0012.md"route = "/de/insights/vmware-security-advisory-vmsa-2024-0012/"schema = "/nerd/schema/posts.json"markdown = "/de/insights/vmware-security-advisory-vmsa-2024-0012.md"[spec]title = "VMware Security Advisory"date = 2024-06-19author = "daniel-stadelmann"locale = "de"summary = "VMware hat eine neue Sicherheitslücke publik gemacht. Es handelt sich um das VMware Security Advisory 2024-0012. Auf der CVSS Skala sind die Lücken mit 7.8-9.8 bewertet."capabilities = ["security"]vendors = ["vmware"]hero = "/blog-assets/vmware-security-advisory-vmsa-2024-0012/hero.webp"legacySlug = "vmware-security-advisory-vmsa-2024-0012"migrated = 2026-08-24draft = false[[sections]]body = "VMware hat eine neue Sicherheitslücke publik gemacht. Es handelt sich um das VMware Security Advisory 2024-0012. Auf der CVSS Skala sind die Lücken mit 7.8-9.8 bewertet. Die gravierendste (CVSS Skala 9.8) sollte schnellstmöglich mit dem verfügbaren Update geschlossen werden. Kunden mit aktivem Skyline sollten bereits über das Critical Finding informiert worden sein."[[sections]]heading = "

VMSA-2024-0012

"
body = '''Die publizierte Sicherheitslücken ([CVE-2024-37079](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-37079), [CVE-2024-37080](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-37080), [CVE-2024-37081](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-37081)) erlauben es einem an der vCenter Appliance lokal angemeldeten Angreifer root-Rechte zu erlangen. Betroffen ist nur das vCenter. Weitere Details zur Lücke sowie die Informationen zur gefixten Version findet sich direkt bei [VMware](https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/24453).Aktuell gibt es gemäss VMware noch keine bekannten Angriffe. Dies kann sich mit der Veröffentlichung der Sicherheitslücken allerdings innert Stunden ändern. soulTec sowie VMware empfehlen die betroffenen Systeme sofort zu patchen. Falls du hier Hilfe brauchst, [sind wir für dich da](https://soultec.ch/contact-us/).'''[status]corpus = 267[[status.alsoLike]]ref = "posts/vmware-security-advisory"score = "1.00"[[status.alsoLike]]ref = "posts/vmware-security-advisory-vmsa-2022-0030"score = "1.00"[[status.alsoLike]]ref = "solutions/vmware/vmware-cloud-foundation/addon/advanced-cyber-compliance"score = "0.73"
<?xml version="1.0" encoding="UTF-8"?><manifest kind="Post"> <apiVersion>soultec.ch/v1</apiVersion> <metadata> <name>vmware-security-advisory-vmsa-2024-0012</name> <locale>de</locale> <labels> <author>daniel-stadelmann</author> <entry key="capability/security">2.16</entry> <entry key="vendor/vmware">0.88</entry> </labels> <annotations> <source>blog-content/posts/de/vmware-security-advisory-vmsa-2024-0012.md</source> <route>/de/insights/vmware-security-advisory-vmsa-2024-0012/</route> <schema>/nerd/schema/posts.json</schema> <markdown>/de/insights/vmware-security-advisory-vmsa-2024-0012.md</markdown> </annotations> </metadata> <spec> <title>VMware Security Advisory</title> <date>2024-06-19</date> <author>daniel-stadelmann</author> <locale>de</locale> <summary>VMware hat eine neue Sicherheitslücke publik gemacht. Es handelt sich um das VMware Security Advisory 2024-0012. Auf der CVSS Skala sind die Lücken mit 7.8-9.8 bewertet.</summary> <capabilities> <item>security</item> </capabilities> <vendors> <item>vmware</item> </vendors> <hero>/blog-assets/vmware-security-advisory-vmsa-2024-0012/hero.webp</hero> <legacySlug>vmware-security-advisory-vmsa-2024-0012</legacySlug> <migrated>2026-08-24</migrated> <draft>false</draft> </spec> <sections> <section> <body>VMware hat eine neue Sicherheitslücke publik gemacht. Es handelt sich um das VMware Security Advisory 2024-0012. Auf der CVSS Skala sind die Lücken mit 7.8-9.8 bewertet. Die gravierendste (CVSS Skala 9.8) sollte schnellstmöglich mit dem verfügbaren Update geschlossen werden. Kunden mit aktivem Skyline sollten bereits über das Critical Finding informiert worden sein.</body> </section> <section> <heading>

VMSA-2024-0012

</heading>
<body>Die publizierte Sicherheitslücken ([CVE-2024-37079](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-37079), [CVE-2024-37080](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-37080), [CVE-2024-37081](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-37081)) erlauben es einem an der vCenter Appliance lokal angemeldeten Angreifer root-Rechte zu erlangen. Betroffen ist nur das vCenter. Weitere Details zur Lücke sowie die Informationen zur gefixten Version findet sich direkt bei [VMware](https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/24453).Aktuell gibt es gemäss VMware noch keine bekannten Angriffe. Dies kann sich mit der Veröffentlichung der Sicherheitslücken allerdings innert Stunden ändern. soulTec sowie VMware empfehlen die betroffenen Systeme sofort zu patchen. Falls du hier Hilfe brauchst, [sind wir für dich da](https://soultec.ch/contact-us/). </body> </section> </sections> <status> <corpus>267</corpus> <alsoLike> <item> <ref>posts/vmware-security-advisory</ref> <score>1.00</score> </item> <item> <ref>posts/vmware-security-advisory-vmsa-2022-0030</ref> <score>1.00</score> </item> <item> <ref>solutions/vmware/vmware-cloud-foundation/addon/advanced-cyber-compliance</ref> <score>0.73</score> </item> </alsoLike> </status></manifest>
Beitrag · 2024-06-19

VMware Security Advisory

VMware hat eine neue Sicherheitslücke publik gemacht. Es handelt sich um das VMware Security Advisory 2024-0012. Auf der CVSS Skala sind die Lücken mit 7.8-9.8 bewertet.

2024-06-19Datum
Daniel StadelmannAutor
1Min. Lesezeit
Themen Security 2.16
Hersteller VMware 0.88

VMware hat eine neue Sicherheitslücke publik gemacht. Es handelt sich um das VMware Security Advisory 2024-0012. Auf der CVSS Skala sind die Lücken mit 7.8-9.8 bewertet. Die gravierendste (CVSS Skala 9.8) sollte schnellstmöglich mit dem verfügbaren Update geschlossen werden. Kunden mit aktivem Skyline sollten bereits über das Critical Finding informiert worden sein.

VMSA-2024-0012

Die publizierte Sicherheitslücken (CVE-2024-37079, CVE-2024-37080, CVE-2024-37081) erlauben es einem an der vCenter Appliance lokal angemeldeten Angreifer root-Rechte zu erlangen. Betroffen ist nur das vCenter. Weitere Details zur Lücke sowie die Informationen zur gefixten Version findet sich direkt bei VMware.

Aktuell gibt es gemäss VMware noch keine bekannten Angriffe. Dies kann sich mit der Veröffentlichung der Sicherheitslücken allerdings innert Stunden ändern. soulTec sowie VMware empfehlen die betroffenen Systeme sofort zu patchen. Falls du hier Hilfe brauchst, sind wir für dich da.

Passt ausserdem

post 1.00

VMware Security Advisory

post 1.00

VMware Security Advisory

solution 0.73

Advanced Cyber Compliance

Seite folgt