• <strike id="fdgpu"><input id="fdgpu"></input></strike>
    <label id="fdgpu"></label>
    <s id="fdgpu"><code id="fdgpu"></code></s>

  • <label id="fdgpu"></label>
  • <span id="fdgpu"><u id="fdgpu"></u></span>

    <s id="fdgpu"><sub id="fdgpu"></sub></s>
    您當(dāng)前的位置是:  首頁(yè) > 資訊 > 國(guó)際 >
     首頁(yè) > 資訊 > 國(guó)際 >

    VMWare被開采的零時(shí)差漏洞仍有數(shù)千臺(tái)系統(tǒng)未修補(bǔ)

    2021-06-16 14:39:02   作者:   來(lái)源:CTI論壇   評(píng)論:0  點(diǎn)擊:


      盡管安全公司及美國(guó)政府呼吁企業(yè)修補(bǔ),不過(guò)網(wǎng)絡(luò)上仍然有大量VMware主機(jī)曝險(xiǎn)
      VMware vCenter上周傳出網(wǎng)絡(luò)上已有漏洞開采活動(dòng),盡管安全公司及美國(guó)政府呼吁企業(yè)修補(bǔ),不過(guò)網(wǎng)絡(luò)上仍然有大量VMware主機(jī)曝險(xiǎn)。
      VMware上個(gè)月底修補(bǔ)CVE-2021-21985及CVE-2021-21986,其中CVE-2021-21985為9.8風(fēng)險(xiǎn)層級(jí)的遠(yuǎn)端程式碼執(zhí)行漏洞,出在預(yù)設(shè)開啟的vSphere用戶端軟件(Virtual SAN Check外掛程式)上,成功開采可能造成攻擊者取得受害主機(jī)控制權(quán)。安全廠商Bad Packet就發(fā)現(xiàn)其一臺(tái)搭載VMware伺服器管理軟件vCenter的誘捕系統(tǒng)偵測(cè)到CVE-2021-21985的開采活動(dòng),活動(dòng)來(lái)源是分別代管於香港、中國(guó)、新加坡及德國(guó)IP多臺(tái)伺服器上的概念驗(yàn)證程式。
      Singtel旗下安全公司TrustWave近日則以Shodan搜尋引擎搜尋,網(wǎng)絡(luò)上還有多少未修補(bǔ)漏洞的vCenter Server。
      根據(jù)Shodan搜尋結(jié)果顯示,還有5,271臺(tái)直接連上網(wǎng)際網(wǎng)絡(luò),分析資料顯示,大部份的vCenter主機(jī)跑的是受到2個(gè)漏洞影響的版本,包括6.7.0、6.5.0和7.0.x。其他數(shù)據(jù)顯示,連線最多的傳輸埠是443,達(dá)5,076臺(tái),可能是SSL/TLS連線。
      目前網(wǎng)絡(luò)上已經(jīng)出現(xiàn)至少4個(gè)針對(duì)CVE-2021-21985的概念驗(yàn)證程式。
      美國(guó)網(wǎng)絡(luò)安全及基礎(chǔ)架構(gòu)安全署也警告未修補(bǔ)的產(chǎn)品可能曝險(xiǎn),呼吁用戶盡速升級(jí)到最新版本軟件。若無(wú)法立即修補(bǔ),研究人員也提供了暫時(shí)緩解方法,在compatibility-matrix.xml檔中的「pluginsCompatibility」下輸入指令,目的在關(guān)閉受2項(xiàng)漏洞影響的外掛程式。
      參考資料(如需詳細(xì)資訊請(qǐng)洽廠商)
      影響VMware vCenter Server (vCenter Server)、VMware Cloud Foundation (Cloud Foundation)的CVE-2021-21985, CVE-2021-21986官方修補(bǔ)資訊(2021-05-25公告):https://www.vmware.com/security/advisories/VMSA-2021-0010.html、https://blogs.vmware.com/vsphere/2021/05/vmsa-2021-0010.html
    【免責(zé)聲明】本文僅代表作者本人觀點(diǎn),與CTI論壇無(wú)關(guān)。CTI論壇對(duì)文中陳述、觀點(diǎn)判斷保持中立,不對(duì)所包含內(nèi)容的準(zhǔn)確性、可靠性或完整性提供任何明示或暗示的保證。請(qǐng)讀者僅作參考,并請(qǐng)自行承擔(dān)全部責(zé)任。

    專題

    CTI論壇會(huì)員企業(yè)

    亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩 双牌县| 布尔津县| 晋宁县| 右玉县| 和龙市| 塔城市| 满城县| 广汉市| 军事| 无为县| 石首市| 边坝县| 长阳| 安图县| 灌南县| 越西县| 贵州省| 新竹市| 涞水县| 玛曲县| 墨脱县| 德格县| 荆州市| 博客| 金沙县| 光泽县| 黄大仙区| 江西省| 静宁县| 荣昌县| 贵溪市| 云龙县| 永新县| 仁布县| 临朐县| 大邑县| 沙湾县| 沛县| 新龙县| 西青区| 孟州市| http://444 http://444 http://444 http://444 http://444 http://444