打开微信“扫一扫”,开启安(ān)全数字世界之旅
截图或長(cháng)按保存至相册,使用(yòng)微信扫一扫

新(xīn)闻与活动

亚信安(ān)全最新(xīn)资讯与活动。

警惕!VMware vCenter Server 多(duō)个漏洞风险提醒
发布时间 :2021年11月26日
类型 :勒索软件
分(fēn)享:

漏洞描述



2021年11月26日,亚信安(ān)全CERT监测发现VMware官方发布了vCenter Server的安(ān)全更新(xīn)。修复了VMware vCenter Server任意文(wén)件读取漏洞(CVE-2021-21980)和VMware vCenter Server服務(wù)端请求伪造漏洞(CVE-2021-22049)。亚信安(ān)全CERT建议使用(yòng)VMware vCenter Server的用(yòng)户尽快修复漏洞并自查服務(wù)器的安(ān)全状况。


VMware vCenter Server是美國(guó)威睿(VMware)公(gōng)司开发的一套用(yòng)于服務(wù)器和虚拟化管理(lǐ)软件。其主要提供对vSphere虚拟基础架构的集中(zhōng)管理(lǐ),基于vCenter,管理(lǐ)员可(kě)以轻松的管理(lǐ)上百台虚拟化环境机器,简化日常任務(wù)并降低管理(lǐ)虚拟基础架构的复杂性,并可(kě)自动实施和交付虚拟基础架构。


漏洞编号


  • CVE-2021-21980 : VMware vCenter Server任意文(wén)件读取漏洞

  • CVE-2021-22049 : VMware vCenter Server服務(wù)端请求伪造漏洞


漏洞等级



1.jpg


漏洞状态



2.jpg


受影响的版本



? VMware vCenter Server 6.5

? VMware vCenter Server 6.7


修复建议



目前VMware官方已发布安(ān)全更新(xīn),请尽快升级到安(ān)全版本:

  •  VMware vCenter Server 6.5 U3r

  •  VMware vCenter Server 6.7 U3p

 

参考链接


https://www.vmware.com/security/advisories/VMSA-2021-0027.html

分(fēn)享到微信
X