《電子技術應用》
您所在的位置:首頁 > 通信與網(wǎng)絡 > 業(yè)界動態(tài) > VMware vCenter 爆出19個重大漏洞,可遠程執(zhí)行任意代碼

VMware vCenter 爆出19個重大漏洞,可遠程執(zhí)行任意代碼

2021-09-23
來源:安全圈
關鍵詞: 安全漏洞

  關鍵詞 重大安全漏洞

  2021年09月22日,360CERT監(jiān)測發(fā)現(xiàn)VMware官方發(fā)布了VMware vCenter Server/VMware Cloud Foundation的風險通告。

  稱其產品 vCenter Server 和 Cloud Foundation 設備中存在多達 19 個安全漏洞,遠程攻擊者可以利用這些漏洞來控制受影響的系統(tǒng)。

  VMware vCenter Server是VMware虛擬化管理平臺,廣泛的應用于企業(yè)私有云內網(wǎng)中。通過使用vCenter,管理員可以輕松的管理上百臺虛擬化環(huán)境,同時也意味著當其被攻擊者控制后會造成私有云大量虛擬化環(huán)境將被攻擊者控制。

  對此,安全圈建議廣大用戶及時將VMwarevCenterServer/VMwareCloudFoundation升級到最新版本。與此同時,請做好資產自查以及預防工作,以免遭受黑客攻擊。

  VMware 修補的完整漏洞列表如下:

  CVE-2021-22005(CVSS 評分:9.8)——vCenter Server 文件上傳漏洞

  CVE-2021-21991(CVSS 評分:8.8)——vCenter Server 本地提權漏洞

  CVE-2021-22006(CVSS 評分:8.3)——vCenter Server 反向代理繞過漏洞

  CVE-2021-22011(CVSS 評分:8.1)——vCenter 服務器未經(jīng)身份驗證的 API 端點漏洞

  CVE-2021-22015(CVSS 評分:7.8)——vCenter Server 權限不當本地提權漏洞

  CVE-2021-22012(CVSS 評分:7.5)——vCenter Server 未經(jīng)身份驗證的 API 信息泄露漏洞

  CVE-2021-22013(CVSS 評分:7.5)——vCenter Server 文件路徑遍歷漏洞

  CVE-2021-22016(CVSS 評分:7.5)——vCenter Server 反映了 XSS 漏洞

  CVE-2021-22017(CVSS 評分:7.3)——vCenter Server rhttpproxy 繞過漏洞

  CVE-2021-22014(CVSS 評分:7.2)——vCenter Server 身份驗證代碼執(zhí)行漏洞

  CVE-2021-22018(CVSS 評分:6.5)——vCenter Server 文件刪除漏洞

  CVE-2021-21992(CVSS 評分:6.5)——vCenter Server XML 解析拒絕服務漏洞

  CVE-2021-22007(CVSS 評分:5.5)——vCenter Server 本地信息泄露漏洞

  CVE-2021-22019(CVSS 評分:5.3)——vCenter Server 拒絕服務漏洞

  CVE-2021-22009(CVSS 評分:5.3)——vCenter Server VAPI 多重拒絕服務漏洞

  CVE-2021-22010(CVSS 評分:5.3)——vCenter Server VPXD 拒絕服務漏洞

  CVE-2021-22008(CVSS 評分:5.3)——vCenter Server 信息泄露漏洞

  CVE-2021-22020(CVSS 評分:5.0)——vCenter Server Analytics 服務拒絕服務漏洞

  CVE-2021-21993(CVSS 評分:4.3)——vCenter Server SSRF 漏洞




電子技術圖片.png

本站內容除特別聲明的原創(chuàng)文章之外,轉載內容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創(chuàng)文章及圖片等內容無法一一聯(lián)系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 最近中文字幕高清免费大全8| 男女一进一出无遮挡黄| 国产破处在线观看| 99久久精品国产亚洲| 成人免费毛片观看| 久久久夜间小视频| 日韩高清免费在线观看| 亚洲国产精品无码久久98| 狂野欧美性猛交xxxx| 免费能直接在线观看黄的视频 | 国产99er66在线视频| 高清无码一区二区在线观看吞精 | 婷婷色在线播放| 中文字幕人成乱码熟女| 日本精品久久久久护士| 五月天婷婷丁香| 欧美一卡2卡3卡4卡5卡视频免费| 亚洲欧美丝袜制服在线| 渣男渣女抹胸渣男渣女在一起| 免费无码午夜福利片69| 精品亚洲麻豆1区2区3区| 四虎国产精品免费久久久| 蜜中蜜3在线观看视频| 国产在线不卡视频| 黄色永久免费网站| 国产成人精品视频播放| 日本www视频| 国产破处在线观看| 69xxxx视频| 国产男女免费完整视频| 波多野结衣xfplay在线观看| 国产精品成人久久久久久久| 777奇米四色成人影视色区 | 国产精品成人无码久久久| 2021在线永久免费视频| 国产精品自在线拍国产手机版 | 大香伊蕉国产av| 99精品国产在热久久婷婷| 大量精子注入波多野结衣| a级精品国产片在线观看| 天天射天天干天天舔|