97成人免费视频,97视频免费公开成人福利,免费视频99,99婷婷,国产伊人久久,亚洲视频欧美,国产精品福利久久

您當前的位置是:  首頁(yè) > 資訊 > 國際 >
 首頁(yè) > 資訊 > 國際 >

VMware IT環(huán)境管理系統出現8.6分的重大漏洞,該公司發(fā)布公告

2021-04-02 09:54:32   作者:   來(lái)源:CTI論壇   評論:0  點(diǎn)擊:


  根據VMware公告,vRealize Operations Manager這項產(chǎn)品出現2個(gè)漏洞,應盡快修補,若不修補,有心人士可能利用這些漏洞,竊取管理憑證以及將檔案寫(xiě)入任意位置。
  VMware在3月30日發(fā)布的公告,表示他們接獲通報,并已修補好在vRealize Operation平臺的漏洞。他們發(fā)現,這些漏洞恐怕會(huì )造成系統憑證的外泄,或任意檔案寫(xiě)入作業(yè)系統的風(fēng)險。
  vRealize Operation Manager是監控虛擬環(huán)境的執行狀況。因此,一旦有漏洞同時(shí)又被駭客濫用、發(fā)動(dòng)攻擊,就有可能造成重大影響。
  這次影響vRealize的漏洞共2個(gè),分別是CVE-2021-21975,CVE-2021-21983,其中CVE-2021-21975的漏洞,是在vRealize Operations Manager的API應用方式出了問(wèn)題,當中潛藏了伺服器端請求偽造(Server Side Request Forgery,SSRF)的弱點(diǎn),攻擊者可透過(guò)網(wǎng)路存取來(lái)執行伺服器端的請求偽造攻擊,以竊取系統管理的身分憑證(此處應為帳號、密碼,但也有可能為使用者憑證, VMware并未更具體描述)。此漏洞的CVSS風(fēng)險評分高達8.6,屬於高度風(fēng)險。
  而另一個(gè)CVE-2021-21983則是任意檔案寫(xiě)入的漏洞,通過(guò)系統身分驗證的攻擊者,可經(jīng)由網(wǎng)路存取vRealize Operations Manager的API,之後,能在這套系統底層搭配的輕量Linux作業(yè)系統Photon當中,在任意位置寫(xiě)入檔案。這個(gè)漏洞的CVSS風(fēng)險評分也屬於高度風(fēng)險,分數有7.2。
  整體而言,這兩項漏洞,不只影響vRealize Operations Manager(7.5.0、8.0.1、8.1.1、8.2.0版),也牽連VMware Cloud Foundation(4.x和3.x版),以及vRealize Suite Lifecycle Manager(8.x版)。


【免責聲明】本文僅代表作者本人觀(guān)點(diǎn),與CTI論壇無(wú)關(guān)。CTI論壇對文中陳述、觀(guān)點(diǎn)判斷保持中立,不對所包含內容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。

相關(guān)熱詞搜索: VMware

上一篇:AWS提供全託管紅帽OpenShift服務(wù)

下一篇:最后一頁(yè)

專(zhuān)題

CTI論壇會(huì )員企業(yè)

余江县| 墨脱县| 大理市| 抚顺县| 密云县| 旬邑县| 浦县| 广宁县| 新龙县| 仲巴县| 临高县| 高陵县| 洪洞县| 井冈山市| 隆化县| 德兴市| 监利县| 汉阴县| 丰宁| 鲜城| 千阳县| 六盘水市| 镇坪县| 盐边县| 晋城| 桐乡市| 凌云县| 建阳市| 资源县| 容城县| 永川市| 上饶市| 莫力| 邵武市| 靖江市| 信阳市| 浦北县| 长子县| 大荔县| 安平县| 勐海县|