发布者认证信息(营业执照和身份证)未完善,请登录后完善信息登录
 终于晓得云安全日报210526:VMware虚拟化解决方案发现远程代码执行漏洞,需要尽快升级 - 三农网
Hi,你好,欢迎来到三农网
  • 产品
  • 求购
  • 公司
  • 展会
  • 招商
  • 资讯
当前位置: 首页 » 资讯 » 中国新农民 找商家、找信息优选VIP,安全更可靠!
终于晓得云安全日报210526:VMware虚拟化解决方案发现远程代码执行漏洞,需要尽快升级
发布日期:2021-11-18 07:45:51  浏览次数:11

VMware是一家云基础架构和移动商务解决方案厂商,提供基于VMware的虚拟化解决方案。VMware ESXi是用于创建和运行虚拟机的虚拟化平台,VMware vCenter Server 是一种服务,充当连接到网络的 ESXi 主机的中心管理员。VMware vCenter Server提供了一个集中式可扩展平台来管理虚拟基础架构,vCenter Server 可管理VMware vSphere 环境,同时vCenter Server还指导虚拟机和虚拟机主机(ESXi 主机)上的操作。

5月25日,VMware发布了安全更新,修复了VMware虚拟化解决方案中发现的远程代码执行等重要漏洞。以下是漏洞详情:

漏洞详情

来源: /security/advisories/VMSA-2021-?spm=a2c4g..

-2021-21985 CVSS评分: 严重程度:高

由于Virtual SAN运行状况检查插件中缺少输入验证,因此vSphere Client(HTML5)包含一个远程执行代码漏洞,该插件在vCenter Server中已默认启用。具有网络访问端口443的恶意行为者可能会利用此问题在托管vCenter Server的基础操作系统上以不受限制的特权执行命令。

-2021-21986 CVSS评分: 严重程度:中

vSphere Client(HTML5)在vSphere身份验证机制中包含针对Virtual SAN运行状况检查,站点恢复,vSphere Lifecycle Manager和VMware Cloud Director可用性插件的漏洞。可以通过网络访问vCenter Server上端口443的恶意角色可能会执行受影响的插件所允许的操作,而无需进行身份验证。攻击者可构造恶意请求,通过vCenter中的默认开启的Virtual SAN Health Check插件从而造成远程代码执行漏洞。

受影响的产品和版本

VMware vCenter Server 系列 之前版本

VMware vCenter Server 系列 之前版本

VMware vCenter Server 系列 U3p之前版本

VMware Cloud Foundation 系列 之前版本

VMware Cloud Foundation 系列 .1之前版本

解决方案

VMware vCenter Server 系列升级至

VMware vCenter Server 系列升级至

VMware vCenter Server 系列升级至 U3p

VMware Cloud Foundation 系列升级至

VMware Cloud Foundation 系列升级至.1

查看更多漏洞信息 以及升级请访问官网:

/security/

VIP企业最新发布
全站最新发布
最新VIP企业
背景开启

三农网是一个开放的平台,信息全部为用户自行注册发布!并不代表本网赞同其观点或证实其内容的真实性,需用户自行承担信息的真实性,图片及其他资源的版权责任! 本站不承担此类作品侵权行为的直接责任及连带责任。

如若本网有任何内容侵犯您的权益,请联系 QQ: 1130861724

网站首页 | 实时热点 | 侵权删除 | 付款方式 | 联系方式 | 法律责任 | 网站地图 ©2022 zxb2b.com 三农网,中国大型农产品交易电商平台 鄂公网安备42018502006996 SITEMAPS | 鄂ICP备14015623号-20

返回顶部