九九久久久久午夜精选,欧美一二区视频,国产成人精品一区二三区2022,日本色妞,久久久99精品,亚洲国产精品久久精品成人,91热久久免费频精品99欧美

您當前的位置是:  首頁 > 資訊 > 國際 >
 首頁 > 資訊 > 國際 >

VMware5月底修補的軟件重大漏洞疑似發(fā)生開采行為

2021-06-09 13:23:46   作者:   來源:CTI論壇   評論:0  點擊:


  美國資訊安全暨基礎架構安全管理署(CISA)呼吁VMware vCenter Server以及VMware Cloud Foundation用戶盡速升級到最新版本軟件
  安全廠商Bad Packet發(fā)現(xiàn)VMware在5月25日釋出修補的安全漏洞CVE-2021-21985,開始出現(xiàn)疑似黑客開采活動。
  VMware軟件vCenter重大漏洞近日傳出有疑似黑客開采活動,美國政府也發(fā)出緊急公告呼吁政府及民間企業(yè)小心。
  安全廠商Bad Packet近日發(fā)現(xiàn)該公司搭載VMware服務器管理軟件vCenter誘捕系統(tǒng)偵測到CVE-2021-21985的開采活動;顒觼碓词欠謩e代管於香港、中國、新加坡及德國IP多臺服務器上的概念驗證程式。
  遭到開采的CVE-2021-21985是VMware上個月底(5/25)才發(fā)出安全公告及修補程式漏洞之一(另一為CVE-2021-21986)。前者是一個遠端程式碼執(zhí)行漏洞,出在預設開啟的vSphere用戶端軟件(Virtual SAN Check外掛程式)對輸入連線的驗證不足,讓可連上port 443的攻擊者在代管vCenter Server的主機OS上,以最高權限執(zhí)行指令。
  根據(jù)CVSS 3.1風險層級表,這項漏洞高達9.8,屬於重大風險。受影響的產(chǎn)品包括vCenter Server(6.5、6.7、7.0)及VMware Cloud Foundation(3.x、4.x)。
  美國資訊安全暨基礎架構安全管理署(CISA)本周也發(fā)出公告,警告未修補的產(chǎn)品可能曝險,而讓攻擊者取得控制權,呼吁用戶盡速升級到最新版本軟件。
  參考資料(如需詳細資訊請洽廠商)
  影響VMware vCenter Server (vCenter Server)、VMware Cloud Foundation (Cloud Foundation)的CVE-2021-21985, CVE-2021-21986官方修補資訊(2021-05-25公告):https://www.vmware.com/security/advisories/VMSA-2021-0010.html、https://blogs.vmware.com/vsphere/2021/05/vmsa-2021-0010.html
【免責聲明】本文僅代表作者本人觀點,與CTI論壇無關。CTI論壇對文中陳述、觀點判斷保持中立,不對所包含內(nèi)容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。

專題

CTI論壇會員企業(yè)

垣曲县| 长治市| 中山市| 灌南县| 卫辉市| 新昌县| 绥阳县| 将乐县| 洮南市| 沁水县| 育儿| 日土县| 马龙县| 黄大仙区| 丰台区| 岢岚县| 深水埗区| 麦盖提县| 龙山县| 乐至县| 大同县| 柳林县| 额济纳旗| 太白县| 斗六市| 荣昌县| 利辛县| 远安县| 大英县| 开远市| 赣州市| 松潘县| 澄城县| 昆山市| 治多县| 三台县| 西峡县| 库伦旗| 奇台县| 全州县| 平武县|