VMware发布安全漏洞的全面信息:VMware还修补了CVE-2021-21983
- 更新日期:2016-12-30 人气:专注于win10系统官网 来源:http://www.vf28.com
VMware发布安全漏洞的全面信息:VMware还修补了CVE-2021-21983
VMware已通过补丁修复数据中心安全软件中的身份验证绕过漏洞。该安全升级应尽快安装。
VMware Carbon Black Cloud workload是Linux数据中心安全软件,旨在保护虚拟化环境中运行的工作负载。VMware现在修复了VMware Carbon Black Cloud工作负载设备中的一个严重漏洞,该漏洞或许使攻击者在利用易受攻击的服务器之后绕过身份验证。
关于阅读:vmware workstation 14 密钥及pro注册
VMware vRealize中的两个漏洞
VMware还发布了有关VMware vRealize operations中两个新披露的漏洞的安全公告VMsA-2021-0004。Tenable的安全专家satnam naran评论:
安全分析师发现了VMware vRealize operations(vRop)中的多个漏洞。最严重的漏洞CVE-2021-21975是vRops Manager Api中的服务器端请求伪造(ssRF)漏洞。未经身份验证的远程攻击者可以通过将特制请求发送到易受攻击的vRops Manager Api端点来利用此漏洞。如果成功利用,则攻击者将获得管理凭据。
VMware还修补了CVE-2021-21983,这是vRops Manager Api中的任意文件写入漏洞,可用于将文件写入底层操作系统。此漏洞在身份验证之后发生,这意味着攻击者必须使用管理凭据进行身份验证才能利用此漏洞。
这些漏洞似乎没有像CVE-2021-21972一样严重,CVE-2021-21972是2月份修复的VMware vCenter server中的远程执行代码漏洞。但是,如果攻击者将CVE-2021-21975和CVE-2021-21983链接在一起,他们还可以获得远程代码执行特权。
VMware在vRops Manager 7.5.0到8.3.0版本中为这两个漏洞提供了补丁。还提供了一种临时处理办法,以防止攻击者利用这些漏洞。处理办法仅应用作临时权宜之计,直到组织能够安排补丁程序的应用程序为止。
相关系统
-
电脑公司Win10 多驱动装机版 2020.12(64位)首次登陆桌面,后台自动判断和执行清理目标机器残留的病毒信息,以杜绝病毒残留,集成了最新流.....2020-11-16
-
萝卜家园Win10 64位 优化装机版 2020.11未经数字签名的驱动可以免去人工确认,使这些驱动在进桌面之前就能自动安装好,更新和调整了系统优.....2020-10-16
-
番茄花园 ghost win10 64位专业版镜像文件v2019.10
番茄花园 ghost win10 64位专业版镜像文件v2019.10集成了最新流行的各种硬件驱动,几乎所有驱动能自动识别并安装好,首次进入系统即全部.....2019-09-17 -
电脑公司Win10 64位 青年装机版 2020.06系统在完全断网的情况下制作,确保系统更安全,自动安装驱动、优化程序,实现系统的最大性能,终极.....2020-06-02
-
新萝卜家园Windows xp 精致装机版 2020.08通过数台不同硬件型号计算机测试安装均无蓝屏现象,硬件完美驱动,该系统具有全自动无人值守安装.....2020-08-02
-
雨林木风Win10 绝对装机版 2020.08(32位)在不影响大多数软件和硬件运行的前提下,已经尽可能关闭非必要服务,关闭系统还原功能跳过interne.....2020-07-13