亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩,日本久久久久,日本-区二区三区免费精品,中文字幕日本亚洲欧美不卡

您當前的位置是:  首頁 > 資訊 > 國際 >
 首頁 > 資訊 > 國際 >

VMware IT環(huán)境管理系統(tǒng)出現(xiàn)8.6分的重大漏洞,該公司發(fā)布公告

2021-04-02 09:54:32   作者:   來源:CTI論壇   評論:0  點擊:


  根據(jù)VMware公告,vRealize Operations Manager這項產(chǎn)品出現(xiàn)2個漏洞,應盡快修補,若不修補,有心人士可能利用這些漏洞,竊取管理憑證以及將檔案寫入任意位置。
  VMware在3月30日發(fā)布的公告,表示他們接獲通報,并已修補好在vRealize Operation平臺的漏洞。他們發(fā)現(xiàn),這些漏洞恐怕會造成系統(tǒng)憑證的外泄,或任意檔案寫入作業(yè)系統(tǒng)的風險。
  vRealize Operation Manager是監(jiān)控虛擬環(huán)境的執(zhí)行狀況。因此,一旦有漏洞同時又被駭客濫用、發(fā)動攻擊,就有可能造成重大影響。
  這次影響vRealize的漏洞共2個,分別是CVE-2021-21975,CVE-2021-21983,其中CVE-2021-21975的漏洞,是在vRealize Operations Manager的API應用方式出了問題,當中潛藏了伺服器端請求偽造(Server Side Request Forgery,SSRF)的弱點,攻擊者可透過網(wǎng)路存取來執(zhí)行伺服器端的請求偽造攻擊,以竊取系統(tǒng)管理的身分憑證(此處應為帳號、密碼,但也有可能為使用者憑證, VMware并未更具體描述)。此漏洞的CVSS風險評分高達8.6,屬於高度風險。
  而另一個CVE-2021-21983則是任意檔案寫入的漏洞,通過系統(tǒng)身分驗證的攻擊者,可經(jīng)由網(wǎng)路存取vRealize Operations Manager的API,之後,能在這套系統(tǒng)底層搭配的輕量Linux作業(yè)系統(tǒng)Photon當中,在任意位置寫入檔案。這個漏洞的CVSS風險評分也屬於高度風險,分數(shù)有7.2。
  整體而言,這兩項漏洞,不只影響vRealize Operations Manager(7.5.0、8.0.1、8.1.1、8.2.0版),也牽連VMware Cloud Foundation(4.x和3.x版),以及vRealize Suite Lifecycle Manager(8.x版)。


【免責聲明】本文僅代表作者本人觀點,與CTI論壇無關。CTI論壇對文中陳述、觀點判斷保持中立,不對所包含內(nèi)容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。

相關熱詞搜索: VMware

上一篇:AWS提供全託管紅帽O(jiān)penShift服務

下一篇:最后一頁

專題

CTI論壇會員企業(yè)

峨眉山市| 四川省| 新余市| 贡觉县| 威远县| 延川县| 松溪县| 雷山县| 连南| 巫山县| 玉树县| 靖江市| 潞城市| 昆山市| 自贡市| 河北省| 龙岩市| 德庆县| 巨鹿县| 娄烦县| 宜宾市| 天台县| 镇赉县| 毕节市| 惠来县| 澄迈县| 中方县| 额敏县| 惠来县| 双江| 乐昌市| 和林格尔县| 延津县| 调兵山市| 台南市| 景德镇市| 遵化市| 内丘县| 凤城市| 滨州市| 民勤县|