【漏洞预警】VMware vCenter Server 多个漏洞

X0_0X2021-11-26 16:07:41

近日,安识科技A-Team团队监测到 VMware 官方发布安全补丁的通告,共修复了2个安全漏洞。

对此,安识科技建议广大用户及时升级到安全版本,并做好资产自查以及预防工作,以免遭受黑客攻击。

漏洞概述

CVE-2021-21980: VMware vCenter Server 任意文件读取漏洞

CVE-2021-22049: VMware vCenter Server SSRF 漏洞

简述:该漏洞为高危漏洞,是由于 vSphere Web Client (FLEX/Flash) 对用户权限控制不当,攻击者可利用该漏洞在未授权的情况下,读取任意文件,并最终访问敏感信息。

漏洞危害

攻击者可利用该漏洞在未授权的情况下,读取任意文件,并最终访问敏感信息。

影响版本

  • VMware vCenter Server 6.7
  • VMware vCenter Server 6.5

 解决方案

当前官方已发布受影响版本的对应补丁,建议受影响的用户及时更新官方的安全补丁。链接如下:

https://customerconnect.vmware.com/patch#search

时间轴

【-】2021年11月24日 安识科技A-Team团队监测到VMware 官方发布安全补丁

【-】2021年11月25日 安识科技A-Team团队根据通告信息分析

【-】2021年11月26日 安识科技A-Team团队发布安全通告

信息安全科技
本作品采用《CC 协议》,转载必须注明作者和本文链接
推荐证书编号 测评机构名称 注册地址 联系人 联系电话 传真 推荐时间 有效期至 DJCP2010000001 公安部信息安全等级保护评估中心 北京市海淀区阜成路58号新洲商务大厦7层 李升 13331101888/010-51607592 010-88152669...
刘海法,航天信息股份有限公司副总经理兼研究院院长,研究员。北京邮电大学兼职硕士导师,中国密码学会应用工作委员会委员。担任多项国家科技支撑计划、国家重点研发计划课题、公益性科研项目负责人。带领团队深耕基...
5月8日上午,2023西湖论剑·数字安全大会商用密码应用论坛召开。保障数据安全已经成为数字经济发展的重中之重,近年来,商用密码应用愈发广泛,在保障网络和信息安全、维护公民和法人权益方面的重要性日益凸显。刘健表示,随着商用密码应用的法律法规和标准的日趋完善,落实密码合规已经成为信息基础设施运营者的责任和义务。恒生电子与安恒信息的联合解决方案旨在解决这些问题,给行业提供一个标准、低成本的实施方案。
网络安全概念上市公司股票 截止到 A股、B股网络安全概念共有 84 只。
“数据是数字化时代的生产资料,数据安全风险等同于业务运营风险,数据安全更是关基保护的核心和关键。”
近日,国家邮政局、公安部、国家网信办三部门联合开展邮政快递领域个人信息安全治理专项行动。在各部门和邮政快递业的共同努力下,专项行动成效显著。
9月21日,以“ ‘数据+’ 数字安全新屏障”为主题的数据安全和移动互联安全研讨会在国家网络安全产业园区(长沙)顺利召开。本次研讨会由湖南省公安厅指导,湖南省网络空间安全协会主办,绿盟科技作为承办单位深度参与。
数字经济时代,发展和安全双轮驱动。伴随着《数据安全法》、《个人信息保护法》两法相继落地实施,数据和信息安全也被提高到前所未有的地位,积极应对数字化风险,建设网络安全防线,保障数字化转型中的安全问题成为各行各业及相关部门的工作重点。
当前,专业的安全技术人才“供不应求”是个全球性的问题,它也给现有网络安全队伍带来不少压力。网络安全从业人员怎样才能跟上业务和IT风险的步伐?这不仅仅需要安全技术、战术的提升,他们更需要聆听来自“前辈”们在一线的实战经验分享。
世界互联网大会乌镇峰会即将启幕,大会的“互联网之光”博览会25日正式开展,“网络空间安全和个人信息保护”主题展引发观众热情关注。
X0_0X
暂无描述