《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 快一年了,VMware這一高危漏洞仍未解決

快一年了,VMware這一高危漏洞仍未解決

2022-10-25
來源:FreeBuf
關鍵詞: Vmware 高危漏洞

據Bleeping Computer消息,VMware于10月11日通知客戶,vCenter Server 8.0(最新版本)仍在等待補丁來解決 2021 年 11 月披露的高嚴重性特權提升漏洞。

微信圖片_20221025123301.jpg

該安全漏洞 CVE-2021-22048 由 CrowdStrike 的 Yaron Zinar 和 Sagi Sheinfeld 在 vCenter Server 的 IWA(集成 Windows 身份驗證)機制中發現,影響范圍涉及到了 VMware 的 Cloud Foundation 混合云平臺部署,具有非管理訪問權限的攻擊者可以利用漏洞,在未打補丁的服務器上將權限提升到更高權限組。

VMware 表示,只有使用與目標服務器相鄰的向量網絡的攻擊者才能利用此漏洞作為高復雜性攻擊的一部分,該攻擊需要低權限且無需用戶交互(但是NIST NVD 的 CVE-2021-22048 條目表示它可以遠程利用低復雜性攻擊)。

盡管如此,VMware 仍將該漏洞的嚴重性評估為“重要”, 這意味著通過用戶協助或經過驗證的攻擊者能利用漏洞泄露用戶數據。

公司曾在 2022 年 7 月發布安全更新,但僅解決了當時運行最新可用版本(vCenter Server 7.0 Update 3f)的服務器漏洞,即便如此,該補丁也在發布 11 天后被撤回,因為它沒有修復漏洞并導致 Secure打補丁時令牌服務 (vmware-stsd) 崩潰。

補丁發布之前的解決方法

盡管所有受影響產品都還在苦苦等待補丁的到來,但 VMware 提供了一種解決方法,允許管理員刪除攻擊媒介。

為了阻止攻擊嘗試,VMware 建議管理員從受影響的集成 Windows 身份驗證 (IWA) 切換到 Active Directory over LDAPs 身份驗證或 AD FS 身份提供程序聯合身份驗證(僅限 vSphere 7.0)。



更多信息可以來這里獲取==>>電子技術應用-AET<<

二維碼.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 91亚洲国产在人线播放午夜| 中文字幕无码日韩专区免费| 欧美视频第二页| 午夜国产大片免费观看| 青青草国产免费久久久下载| 最近中文字幕mv2018免费看| 亚洲精品国产高清嫩草影院| 精品三级av无码一区| 国产90后美女露脸在线观看 | 亚洲av高清一区二区三区| 欧美特黄视频在线观看| 亚洲黄色网址在线观看| 男女性杂交内射女BBWXZ| 北岛玲日韩精品一区二区三区| 窝窝午夜看片国产精品人体宴| 在公交车上弄到高c了漫画| jizzjizz18日本人| 学渣坐在学长的棒棒上写作业作文| 亚洲国产精品一区二区久久 | 大荫蒂女人毛茸茸图片| а√天堂资源中文在线官网| 日韩精品无码中文字幕一区二区| 亚洲国产欧美日韩一区二区 | 人妻av一区二区三区精品| 粉色视频免费试看| 初女破苞国语在线观看免费| 美女和男生一起差差差| 啊灬啊灬用力灬别停岳视频| 亚洲色图第一页| 国产精品无码2021在线观看| 91精品免费久久久久久久久| 夜夜爽免费888视频| a级国产精品片在线观看| 太大了轻点丝袜阿受不了| 久久久久久久性| 欧美人与动另类在线| 亚洲日本在线电影| 精品久久久久久无码中文野结衣| 啊灬啊灬啊灬岳| 美女网站免费福利视频| 四虎影视在线观看永久地址|