{"id":7103,"date":"2023-11-17T21:26:55","date_gmt":"2023-11-18T03:26:55","guid":{"rendered":"https:\/publicacion\/alerta-2023-08-los-dispositivos-vmware-vdc-son-vulnerables-a-la-omision-de-autenticacion\/"},"modified":"2024-10-22T09:57:41","modified_gmt":"2024-10-22T14:57:41","slug":"2023-08-los-dispositivos-vmware-vdc-son-vulnerables-a-la-omision-de-autenticacion","status":"publish","type":"publicacion","link":"https:\/\/beaconlab.us\/es\/publicacion\/2023-08-los-dispositivos-vmware-vdc-son-vulnerables-a-la-omision-de-autenticacion\/","title":{"rendered":"Alerta 2023-08 &#8211; Los dispositivos VMware VDC son vulnerables a la omisi\u00f3n de autenticaci\u00f3n"},"content":{"rendered":"<p style=\"font-weight: 400;\">VMware ha informado de una vulnerabilidad cr\u00edtica que afecta a los productos VMware Cloud Director Appliance (VCD appliance), denominada <strong>CVE-2023-34060<\/strong> clasificada como <strong>cr\u00edtica con una<\/strong>puntuaci\u00f3n <strong>CVSSv3 <\/strong> <strong>de 9,8, <\/strong>que afecta al componente sssd del Photon OS\u2122.<\/p>\n<p style=\"font-weight: 400;\">En una versi\u00f3n actualizada de VMware Cloud Director Appliance 10.5 (actualizada desde una versi\u00f3n anterior), un actor malicioso con acceso de red al appliance puede saltarse las restricciones de inicio de sesi\u00f3n autentic\u00e1ndose en el puerto 22 (ssh) o en el puerto 5480 (consola de gesti\u00f3n del appliance).<\/p>\n<p style=\"font-weight: 400;\">Esta omisi\u00f3n no est\u00e1 presente en el puerto 443 (inicio de sesi\u00f3n del proveedor de VCD y del inquilino). En una instalaci\u00f3n nueva de VMware Cloud Director Appliance versi\u00f3n 10.5, la vulnerabilidad no est\u00e1 presente.   <\/p>\n","protected":false},"featured_media":8873,"template":"","class_list":["post-7103","publicacion","type-publicacion","status-publish","has-post-thumbnail","hentry"],"acf":{"activar_pdf_link":true,"pdf":5678,"numero_de_boletin":"","traffic_light_protocol":"Amber"},"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.9 - aioseo.com -->\n\t<meta name=\"description\" content=\"VMware ha informado de una vulnerabilidad cr\u00edtica que afecta a los productos VMware Cloud Director Appliance (VCD appliance), denominada CVE-2023-34060 clasificada como cr\u00edtica con unapuntuaci\u00f3n CVSSv3 de 9,8, que afecta al componente sssd del Photon OS\u2122. En una versi\u00f3n actualizada de VMware Cloud Director Appliance 10.5 (actualizada desde una versi\u00f3n anterior), un actor malicioso con\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<link rel=\"canonical\" href=\"https:\/\/beaconlab.us\/es\/publicacion\/2023-08-los-dispositivos-vmware-vdc-son-vulnerables-a-la-omision-de-autenticacion\/\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.9\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"Beacon Lab - CSIRT by Cybolt\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"Alerta 2023-08 \u2013 Los dispositivos VMware VDC son vulnerables a la omisi\u00f3n de autenticaci\u00f3n - Beacon Lab\" \/>\n\t\t<meta property=\"og:description\" content=\"VMware ha informado de una vulnerabilidad cr\u00edtica que afecta a los productos VMware Cloud Director Appliance (VCD appliance), denominada CVE-2023-34060 clasificada como cr\u00edtica con unapuntuaci\u00f3n CVSSv3 de 9,8, que afecta al componente sssd del Photon OS\u2122. En una versi\u00f3n actualizada de VMware Cloud Director Appliance 10.5 (actualizada desde una versi\u00f3n anterior), un actor malicioso con\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/beaconlab.us\/es\/publicacion\/2023-08-los-dispositivos-vmware-vdc-son-vulnerables-a-la-omision-de-autenticacion\/\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/beaconlab.us\/wp-content\/uploads\/2023\/11\/logo-cloud-director.png\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/beaconlab.us\/wp-content\/uploads\/2023\/11\/logo-cloud-director.png\" \/>\n\t\t<meta property=\"og:image:width\" content=\"600\" \/>\n\t\t<meta property=\"og:image:height\" content=\"300\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2023-11-18T03:26:55+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2024-10-22T14:57:41+00:00\" \/>\n\t\t<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n\t\t<meta name=\"twitter:site\" content=\"@BeaconLabMX\" \/>\n\t\t<meta name=\"twitter:title\" content=\"Alerta 2023-08 \u2013 Los dispositivos VMware VDC son vulnerables a la omisi\u00f3n de autenticaci\u00f3n - Beacon Lab\" \/>\n\t\t<meta name=\"twitter:description\" content=\"VMware ha informado de una vulnerabilidad cr\u00edtica que afecta a los productos VMware Cloud Director Appliance (VCD appliance), denominada CVE-2023-34060 clasificada como cr\u00edtica con unapuntuaci\u00f3n CVSSv3 de 9,8, que afecta al componente sssd del Photon OS\u2122. En una versi\u00f3n actualizada de VMware Cloud Director Appliance 10.5 (actualizada desde una versi\u00f3n anterior), un actor malicioso con\" \/>\n\t\t<meta name=\"twitter:image\" content=\"https:\/\/beaconlab.us\/wp-content\/uploads\/2023\/11\/logo-cloud-director.png\" \/>\n\t\t<script type=\"application\/ld+json\" class=\"aioseo-schema\">\n\t\t\t{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/2023-08-los-dispositivos-vmware-vdc-son-vulnerables-a-la-omision-de-autenticacion\\\/#breadcrumblist\",\"itemListElement\":[{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/#listItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/2023-08-los-dispositivos-vmware-vdc-son-vulnerables-a-la-omision-de-autenticacion\\\/#listItem\",\"name\":\"Alerta 2023-08 &#8211; Los dispositivos VMware VDC son vulnerables a la omisi\\u00f3n de autenticaci\\u00f3n\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/2023-08-los-dispositivos-vmware-vdc-son-vulnerables-a-la-omision-de-autenticacion\\\/#listItem\",\"position\":2,\"name\":\"Alerta 2023-08 &#8211; Los dispositivos VMware VDC son vulnerables a la omisi\\u00f3n de autenticaci\\u00f3n\",\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/#listItem\",\"name\":\"Home\"}}]},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/#organization\",\"name\":\"Beacon Lab\",\"description\":\"CSIRT by Cybolt\",\"url\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/\",\"telephone\":\"+528007374357\",\"logo\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/beaconlab.mx\\\/wp-content\\\/uploads\\\/2023\\\/12\\\/BeaconLab_V2-03.png\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/2023-08-los-dispositivos-vmware-vdc-son-vulnerables-a-la-omision-de-autenticacion\\\/#organizationLogo\"},\"image\":{\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/2023-08-los-dispositivos-vmware-vdc-son-vulnerables-a-la-omision-de-autenticacion\\\/#organizationLogo\"},\"sameAs\":[\"https:\\\/\\\/twitter.com\\\/BeaconLabMX\",\"https:\\\/\\\/www.linkedin.com\\\/showcase\\\/beaconlabmx\"]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/2023-08-los-dispositivos-vmware-vdc-son-vulnerables-a-la-omision-de-autenticacion\\\/#webpage\",\"url\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/2023-08-los-dispositivos-vmware-vdc-son-vulnerables-a-la-omision-de-autenticacion\\\/\",\"name\":\"Alerta 2023-08 \\u2013 Los dispositivos VMware VDC son vulnerables a la omisi\\u00f3n de autenticaci\\u00f3n - Beacon Lab\",\"description\":\"VMware ha informado de una vulnerabilidad cr\\u00edtica que afecta a los productos VMware Cloud Director Appliance (VCD appliance), denominada CVE-2023-34060 clasificada como cr\\u00edtica con unapuntuaci\\u00f3n CVSSv3 de 9,8, que afecta al componente sssd del Photon OS\\u2122. En una versi\\u00f3n actualizada de VMware Cloud Director Appliance 10.5 (actualizada desde una versi\\u00f3n anterior), un actor malicioso con\",\"inLanguage\":\"es-ES\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/#website\"},\"breadcrumb\":{\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/2023-08-los-dispositivos-vmware-vdc-son-vulnerables-a-la-omision-de-autenticacion\\\/#breadcrumblist\"},\"image\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/beaconlab.us\\\/wp-content\\\/uploads\\\/2023\\\/11\\\/logo-cloud-director.png\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/2023-08-los-dispositivos-vmware-vdc-son-vulnerables-a-la-omision-de-autenticacion\\\/#mainImage\",\"width\":600,\"height\":300},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/2023-08-los-dispositivos-vmware-vdc-son-vulnerables-a-la-omision-de-autenticacion\\\/#mainImage\"},\"datePublished\":\"2023-11-17T21:26:55-06:00\",\"dateModified\":\"2024-10-22T09:57:41-06:00\"},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/#website\",\"url\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/\",\"name\":\"Beacon Lab\",\"description\":\"CSIRT by Cybolt\",\"inLanguage\":\"es-ES\",\"publisher\":{\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/#organization\"}}]}\n\t\t<\/script>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"Alerta 2023-08 \u2013 Los dispositivos VMware VDC son vulnerables a la omisi\u00f3n de autenticaci\u00f3n - Beacon Lab","description":"VMware ha informado de una vulnerabilidad cr\u00edtica que afecta a los productos VMware Cloud Director Appliance (VCD appliance), denominada CVE-2023-34060 clasificada como cr\u00edtica con unapuntuaci\u00f3n CVSSv3 de 9,8, que afecta al componente sssd del Photon OS\u2122. En una versi\u00f3n actualizada de VMware Cloud Director Appliance 10.5 (actualizada desde una versi\u00f3n anterior), un actor malicioso con","canonical_url":"https:\/\/beaconlab.us\/es\/publicacion\/2023-08-los-dispositivos-vmware-vdc-son-vulnerables-a-la-omision-de-autenticacion\/","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"BreadcrumbList","@id":"https:\/\/beaconlab.us\/es\/publicacion\/2023-08-los-dispositivos-vmware-vdc-son-vulnerables-a-la-omision-de-autenticacion\/#breadcrumblist","itemListElement":[{"@type":"ListItem","@id":"https:\/\/beaconlab.us\/es\/#listItem","position":1,"name":"Home","item":"https:\/\/beaconlab.us\/es\/","nextItem":{"@type":"ListItem","@id":"https:\/\/beaconlab.us\/es\/publicacion\/2023-08-los-dispositivos-vmware-vdc-son-vulnerables-a-la-omision-de-autenticacion\/#listItem","name":"Alerta 2023-08 &#8211; Los dispositivos VMware VDC son vulnerables a la omisi\u00f3n de autenticaci\u00f3n"}},{"@type":"ListItem","@id":"https:\/\/beaconlab.us\/es\/publicacion\/2023-08-los-dispositivos-vmware-vdc-son-vulnerables-a-la-omision-de-autenticacion\/#listItem","position":2,"name":"Alerta 2023-08 &#8211; Los dispositivos VMware VDC son vulnerables a la omisi\u00f3n de autenticaci\u00f3n","previousItem":{"@type":"ListItem","@id":"https:\/\/beaconlab.us\/es\/#listItem","name":"Home"}}]},{"@type":"Organization","@id":"https:\/\/beaconlab.us\/es\/#organization","name":"Beacon Lab","description":"CSIRT by Cybolt","url":"https:\/\/beaconlab.us\/es\/","telephone":"+528007374357","logo":{"@type":"ImageObject","url":"https:\/\/beaconlab.mx\/wp-content\/uploads\/2023\/12\/BeaconLab_V2-03.png","@id":"https:\/\/beaconlab.us\/es\/publicacion\/2023-08-los-dispositivos-vmware-vdc-son-vulnerables-a-la-omision-de-autenticacion\/#organizationLogo"},"image":{"@id":"https:\/\/beaconlab.us\/es\/publicacion\/2023-08-los-dispositivos-vmware-vdc-son-vulnerables-a-la-omision-de-autenticacion\/#organizationLogo"},"sameAs":["https:\/\/twitter.com\/BeaconLabMX","https:\/\/www.linkedin.com\/showcase\/beaconlabmx"]},{"@type":"WebPage","@id":"https:\/\/beaconlab.us\/es\/publicacion\/2023-08-los-dispositivos-vmware-vdc-son-vulnerables-a-la-omision-de-autenticacion\/#webpage","url":"https:\/\/beaconlab.us\/es\/publicacion\/2023-08-los-dispositivos-vmware-vdc-son-vulnerables-a-la-omision-de-autenticacion\/","name":"Alerta 2023-08 \u2013 Los dispositivos VMware VDC son vulnerables a la omisi\u00f3n de autenticaci\u00f3n - Beacon Lab","description":"VMware ha informado de una vulnerabilidad cr\u00edtica que afecta a los productos VMware Cloud Director Appliance (VCD appliance), denominada CVE-2023-34060 clasificada como cr\u00edtica con unapuntuaci\u00f3n CVSSv3 de 9,8, que afecta al componente sssd del Photon OS\u2122. En una versi\u00f3n actualizada de VMware Cloud Director Appliance 10.5 (actualizada desde una versi\u00f3n anterior), un actor malicioso con","inLanguage":"es-ES","isPartOf":{"@id":"https:\/\/beaconlab.us\/es\/#website"},"breadcrumb":{"@id":"https:\/\/beaconlab.us\/es\/publicacion\/2023-08-los-dispositivos-vmware-vdc-son-vulnerables-a-la-omision-de-autenticacion\/#breadcrumblist"},"image":{"@type":"ImageObject","url":"https:\/\/beaconlab.us\/wp-content\/uploads\/2023\/11\/logo-cloud-director.png","@id":"https:\/\/beaconlab.us\/es\/publicacion\/2023-08-los-dispositivos-vmware-vdc-son-vulnerables-a-la-omision-de-autenticacion\/#mainImage","width":600,"height":300},"primaryImageOfPage":{"@id":"https:\/\/beaconlab.us\/es\/publicacion\/2023-08-los-dispositivos-vmware-vdc-son-vulnerables-a-la-omision-de-autenticacion\/#mainImage"},"datePublished":"2023-11-17T21:26:55-06:00","dateModified":"2024-10-22T09:57:41-06:00"},{"@type":"WebSite","@id":"https:\/\/beaconlab.us\/es\/#website","url":"https:\/\/beaconlab.us\/es\/","name":"Beacon Lab","description":"CSIRT by Cybolt","inLanguage":"es-ES","publisher":{"@id":"https:\/\/beaconlab.us\/es\/#organization"}}]},"og:locale":"es_ES","og:site_name":"Beacon Lab - CSIRT by Cybolt","og:type":"article","og:title":"Alerta 2023-08 \u2013 Los dispositivos VMware VDC son vulnerables a la omisi\u00f3n de autenticaci\u00f3n - Beacon Lab","og:description":"VMware ha informado de una vulnerabilidad cr\u00edtica que afecta a los productos VMware Cloud Director Appliance (VCD appliance), denominada CVE-2023-34060 clasificada como cr\u00edtica con unapuntuaci\u00f3n CVSSv3 de 9,8, que afecta al componente sssd del Photon OS\u2122. En una versi\u00f3n actualizada de VMware Cloud Director Appliance 10.5 (actualizada desde una versi\u00f3n anterior), un actor malicioso con","og:url":"https:\/\/beaconlab.us\/es\/publicacion\/2023-08-los-dispositivos-vmware-vdc-son-vulnerables-a-la-omision-de-autenticacion\/","og:image":"https:\/\/beaconlab.us\/wp-content\/uploads\/2023\/11\/logo-cloud-director.png","og:image:secure_url":"https:\/\/beaconlab.us\/wp-content\/uploads\/2023\/11\/logo-cloud-director.png","og:image:width":600,"og:image:height":300,"article:published_time":"2023-11-18T03:26:55+00:00","article:modified_time":"2024-10-22T14:57:41+00:00","twitter:card":"summary_large_image","twitter:site":"@BeaconLabMX","twitter:title":"Alerta 2023-08 \u2013 Los dispositivos VMware VDC son vulnerables a la omisi\u00f3n de autenticaci\u00f3n - Beacon Lab","twitter:description":"VMware ha informado de una vulnerabilidad cr\u00edtica que afecta a los productos VMware Cloud Director Appliance (VCD appliance), denominada CVE-2023-34060 clasificada como cr\u00edtica con unapuntuaci\u00f3n CVSSv3 de 9,8, que afecta al componente sssd del Photon OS\u2122. En una versi\u00f3n actualizada de VMware Cloud Director Appliance 10.5 (actualizada desde una versi\u00f3n anterior), un actor malicioso con","twitter:image":"https:\/\/beaconlab.us\/wp-content\/uploads\/2023\/11\/logo-cloud-director.png"},"aioseo_meta_data":{"post_id":"7103","title":null,"description":null,"keywords":null,"keyphrases":{"focus":{"keyphrase":"","score":0,"analysis":{"keyphraseInTitle":{"score":0,"maxScore":9,"error":1}}},"additional":[]},"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":"","og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"WebPage","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":"-1","robots_max_videopreview":"-1","robots_max_imagepreview":"large","priority":null,"frequency":"default","local_seo":null,"breadcrumb_settings":null,"limit_modified_date":false,"ai":null,"created":"2024-10-18 13:04:53","updated":"2025-09-24 05:58:50","seo_analyzer_scan_date":null},"aioseo_breadcrumb":"<div class=\"aioseo-breadcrumbs\"><span class=\"aioseo-breadcrumb\">\n\t\t\t<a href=\"https:\/\/beaconlab.us\/es\/\" title=\"Home\">Home<\/a>\n\t\t<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t\t\tAlerta 2023-08 \u2013 Los dispositivos VMware VDC son vulnerables a la omisi\u00f3n de autenticaci\u00f3n\n\t\t<\/span><\/div>","aioseo_breadcrumb_json":[{"label":"Home","link":"https:\/\/beaconlab.us\/es\/"},{"label":"Alerta 2023-08 &#8211; Los dispositivos VMware VDC son vulnerables a la omisi\u00f3n de autenticaci\u00f3n","link":"https:\/\/beaconlab.us\/es\/publicacion\/2023-08-los-dispositivos-vmware-vdc-son-vulnerables-a-la-omision-de-autenticacion\/"}],"_links":{"self":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/publicacion\/7103","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/publicacion"}],"about":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/types\/publicacion"}],"version-history":[{"count":1,"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/publicacion\/7103\/revisions"}],"predecessor-version":[{"id":7770,"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/publicacion\/7103\/revisions\/7770"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/media\/8873"}],"wp:attachment":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/media?parent=7103"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}