《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > VMware vCenter 爆出19個重大漏洞,可遠程執行任意代碼

VMware vCenter 爆出19個重大漏洞,可遠程執行任意代碼

2021-09-23
來源:安全圈
關鍵詞: 安全漏洞

  關鍵詞 重大安全漏洞

  2021年09月22日,360CERT監測發現VMware官方發布了VMware vCenter Server/VMware Cloud Foundation的風險通告。

  稱其產品 vCenter Server 和 Cloud Foundation 設備中存在多達 19 個安全漏洞,遠程攻擊者可以利用這些漏洞來控制受影響的系統。

  VMware vCenter Server是VMware虛擬化管理平臺,廣泛的應用于企業私有云內網中。通過使用vCenter,管理員可以輕松的管理上百臺虛擬化環境,同時也意味著當其被攻擊者控制后會造成私有云大量虛擬化環境將被攻擊者控制。

  對此,安全圈建議廣大用戶及時將VMwarevCenterServer/VMwareCloudFoundation升級到最新版本。與此同時,請做好資產自查以及預防工作,以免遭受黑客攻擊。

  VMware 修補的完整漏洞列表如下:

  CVE-2021-22005(CVSS 評分:9.8)——vCenter Server 文件上傳漏洞

  CVE-2021-21991(CVSS 評分:8.8)——vCenter Server 本地提權漏洞

  CVE-2021-22006(CVSS 評分:8.3)——vCenter Server 反向代理繞過漏洞

  CVE-2021-22011(CVSS 評分:8.1)——vCenter 服務器未經身份驗證的 API 端點漏洞

  CVE-2021-22015(CVSS 評分:7.8)——vCenter Server 權限不當本地提權漏洞

  CVE-2021-22012(CVSS 評分:7.5)——vCenter Server 未經身份驗證的 API 信息泄露漏洞

  CVE-2021-22013(CVSS 評分:7.5)——vCenter Server 文件路徑遍歷漏洞

  CVE-2021-22016(CVSS 評分:7.5)——vCenter Server 反映了 XSS 漏洞

  CVE-2021-22017(CVSS 評分:7.3)——vCenter Server rhttpproxy 繞過漏洞

  CVE-2021-22014(CVSS 評分:7.2)——vCenter Server 身份驗證代碼執行漏洞

  CVE-2021-22018(CVSS 評分:6.5)——vCenter Server 文件刪除漏洞

  CVE-2021-21992(CVSS 評分:6.5)——vCenter Server XML 解析拒絕服務漏洞

  CVE-2021-22007(CVSS 評分:5.5)——vCenter Server 本地信息泄露漏洞

  CVE-2021-22019(CVSS 評分:5.3)——vCenter Server 拒絕服務漏洞

  CVE-2021-22009(CVSS 評分:5.3)——vCenter Server VAPI 多重拒絕服務漏洞

  CVE-2021-22010(CVSS 評分:5.3)——vCenter Server VPXD 拒絕服務漏洞

  CVE-2021-22008(CVSS 評分:5.3)——vCenter Server 信息泄露漏洞

  CVE-2021-22020(CVSS 評分:5.0)——vCenter Server Analytics 服務拒絕服務漏洞

  CVE-2021-21993(CVSS 評分:4.3)——vCenter Server SSRF 漏洞




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 四虎最新地址在线观看1080p| 在线看www免费看| 亚洲一区二区三区在线| 精品久久久久久无码人妻| 国产日韩成人内射视频| gay肌肉猛男gay激情狂兵| 日本三级香港三级久久99| 亚洲国产成人精品激情| 看全色黄大色黄女视频| 国产乱码一区二区三区| 一级做a爰片久久毛片唾| 天天躁日日躁狠狠躁av麻豆| 久久99热精品免费观看动漫| 欧美www网站| 亚洲精品成人网站在线播放| 美女扒开胸露出奶乳免费视频| 国产欧美一区二区三区在线看| 99re在线观看| 岛国精品在线观看| 久久亚洲国产精品123区| 欧美亚洲国产丝袜在线| 亚洲视频一二三| 精品露脸国产偷人在视频7| 国产影片中文字幕| 永久免费视频网站在线观看| 天天干天天干天天操| 中文字幕一区二区精品区| 日韩一区二区三区免费视频| 亚洲另类激情专区小说图片| 牛牛色婷婷在线视频播放| 午夜黄色福利视频| 青青草成人影院| 国产欧美激情一区二区三区-老狼| 97人妻人人揉人人躁人人| 好男人好资源在线观看免费 | 国产真实乱对白精彩久久| 99xxoo视频在线永久免费观看| 思思99热在线观看精品| 久久99精品久久久久久噜噜| 日韩欧美亚洲国产精品字幕久久久 | 成人做受视频试看60秒|