真情服務(wù)  厚德載物
              聯(lián)系我們

              市場部:0564-3227239
              技術(shù)部:0564-3227237
              財務(wù)部: 0564-3227034
              公司郵箱:lachs@126.com
              技術(shù)郵箱:cc1982@163.com
              地址:六安市淠望路103號

              技術(shù)分類
              推薦資訊
              當(dāng)前位置:首 頁 > 技術(shù)中心 > 安全產(chǎn)品 > 查看信息
              VMWARE VCENTER SERVER遠(yuǎn)程代碼執(zhí)行漏洞(CVE-2021-21985)通告
              作者:永辰科技  來源:綠盟科技  發(fā)表時間:2021-5-26 20:54:38  點擊:3494

              一、漏洞概述

              5月26日,綠盟科技CERT監(jiān)測到VMware官方發(fā)布安全公告,修復(fù)了VMware vCenter Server遠(yuǎn)程代碼執(zhí)行漏洞(CVE-2021-21985)和vCenter Server插件中的身份驗證繞過漏洞(CVE-2021-21986);由于vCenter Server中的插件Virtual SAN Health Check缺少輸入驗證,通過443端口訪問vSphere Client(HTML5)的攻擊者,可以構(gòu)造特殊的數(shù)據(jù)包在目標(biāo)主機上執(zhí)行任意代碼。無論是否使用vSAN,vCenter Server都會默認(rèn)啟用該受影響的插件,CVSS評分為9.8,請相關(guān)用戶采取措施進(jìn)行防護(hù)。

              vCenter Server是VMware公司的一種服務(wù)器管理解決方案,可幫助IT管理員通過單個控制臺管理企業(yè)環(huán)境中的虛擬機和虛擬化主機。

              參考鏈接:https://www.vmware.com/security/advisories/VMSA-2021-0010.html

              二、影響范圍

              受影響版本

              • vmware vcenter_server < 6.5 U3p
              • vmware vcenter_server < 6.7 U3n
              • vmware vcenter_server < 7.0 U2b
              • Cloud Foundation(vCenter Server)< 3.10.2.1
              • Cloud Foundation(vCenter Server)< 4.2.1

              三、漏洞防護(hù)

              3.1 官方升級

              目前官方已在最新版本中修復(fù)了該漏洞,請受影響的用戶盡快升級版本進(jìn)行防護(hù),對應(yīng)產(chǎn)品版本的下載鏈接及文檔如下:

              3.2 臨時防護(hù)措施

              若相關(guān)用戶暫時無法進(jìn)行升級操作,也可參考官方給出的措施進(jìn)行臨時緩解:

              https://kb.vmware.com/s/article/83829

               
               
               
              合作伙伴
              華為 | 微軟中國 | 聯(lián)想集團 | IBM | 蘋果電腦 | 浪潮集團 | 惠普中國 | 深信服 | 愛數(shù)軟件
              六安市永辰科技有限公司 版權(quán)所有 © Copyright 2010-2021 All Rights 六安市淠望路103號 最佳瀏覽效果 IE8或以上瀏覽器
              皖公網(wǎng)安備34150102000370號

              訪問量:3333624    皖I(lǐng)CP備11014188號-1
              在线91精品亚洲网站精品成人| 亚洲国产模特在线播放| 波多野结衣亚洲一级| 亚洲免费视频网址| 久久亚洲精品无码AV红樱桃| 麻豆亚洲AV成人无码久久精品 | 亚洲综合视频在线| 久久精品国产亚洲夜色AV网站| 亚洲AV无码专区电影在线观看| 国产亚洲精品无码成人| 亚洲乱码在线卡一卡二卡新区| 国产亚洲综合网曝门系列| 亚洲中文字幕无码日韩| 亚洲真人无码永久在线观看| 人人狠狠综合久久亚洲88| 无码色偷偷亚洲国内自拍| 国产亚洲精品美女久久久久久下载| 亚洲性猛交xx乱| 国产亚洲一区二区手机在线观看 | 在线a亚洲老鸭窝天堂av高清| 久久精品夜色国产亚洲av| 国产亚洲人成网站观看| 亚洲日韩欧洲无码av夜夜摸| 久久亚洲精品视频| 日产亚洲一区二区三区| 亚洲日韩国产精品无码av| 亚洲国产最大av| 亚洲精品无码久久久久秋霞 | 久久亚洲精品国产精品婷婷| 中国亚洲呦女专区| 婷婷亚洲综合五月天小说在线| 精品久久久久久亚洲精品| 亚洲AV日韩综合一区尤物| 色噜噜噜噜亚洲第一| 亚洲中文字幕伊人久久无码| 亚洲精品日韩一区二区小说| 国产av无码专区亚洲av毛片搜 | 亚洲色无码专区在线观看| 久久综合图区亚洲综合图区| 精品亚洲成a人片在线观看 | 亚洲国产精品热久久|