VMware Enhanced Authentication Plug-in deaktiveren

Feb 26 2024

Es gibt wieder mal eine Sicherheitslücke im VMware vCenter, diesmal trifft es das schon abgekündigte Plugin.
Hier dazu das Advisory:

https://www.vmware.com/security/advisories/VMSA-2024-0003.html

Nach kurzer Suche im Netz und weil das alleinige entfernen des Plugin´s von zig Rechnern mir zu lange dauert, immerhin spricht das Advisor von CVSSv3 9.6 - 7.8, hab ich nach einer Methode gesucht, das ganze an der Quelle dem vCenter zu deaktieren.
Und bei WIlliam Lam wurde ich wieder mal fündig.
https://williamlam.com/2024/02/quick-tip-block-or-remove-download-url-for-vmware-enhanced-authentication-plug-in-eap.html

Einfach per putty auf das vCenter verbinden und diese Zeile laufen lassen
sso-config.sh -set_authn_policy -winAuthn false -t vsphere.local

Die Änderungen greift sofort, es wird kein Reboot benötigt!
Bis jetzt sind ein paar Tage vergangen und es gab noch keine Probleme.