Zum Inhalt springen

VMware Avi Load Balancer: Authentifizierungslücke ermöglicht Umgehung von Zugriffsschutz

Auf den Punkt: VMware Avi Load Balancer weist Lücken auf, über die Angreifer Authentifizierung und Autorisierung umgehen können.

VMware hat mehrere Sicherheitslücken im Avi Load Balancer bekannt gemacht, darunter kritische, die eine Umgehung von Authentifizierung und Autorisierung ermöglichen. Besonders für Load-Balancing-Infrastrukturen in Produktionsumgebungen ist dies ein Risiko auf Netzwerk-Perimeterlage.

VMware hat Sicherheitslücken im Avi Load Balancer mit kritischem Schweregrad veröffentlicht. Die Lücken ermöglichen es Angreifern, Authentifizierungs- und Autorisierungsmechanismen zu umgehen, was einen direkten Zugriff auf geschützte Systeme ohne gültige Anmeldedaten erlaubt.

Der Avi Load Balancer ist typischerweise in Produktionsumgebungen als zentrales Netzwerk-Appliance eingesetzt — oft mit Zugriff auf kritische Anwendungen und Infrastruktur. Eine erfolgreiche Umgehung der Authentifizierung auf dieser Ebene ermöglicht es Angreifern, Datenverkehr zu manipulieren, Anfragen abzufangen oder System-Konfigurationen zu verändern.

CISOs sollten unverzüglich prüfen, welche Avi Load Balancer-Versionen im Einsatz sind und verfügbare Sicherheitsupdates von VMware einspielen. Interim-Maßnahmen wie Zugriffsbeschränkungen auf die Management-Interfaces oder zusätzliche Monitoring-Regeln für Authentifizierungsversuche können das Risiko reduzieren, bis Patches verfügbar oder eingespielt sind.


Quelle: www.heise.de · Erschienen 17. Juli 2026
Lumi AI News — KI-assistierte Kuratierung gemaess Art. 50 EU AI Act. Paraphrase und Klassifikation durch Lumi News Pipeline v1.7.3.

Share on: