查看原文
其他

警惕!VMware vCenter Server 多个漏洞风险提醒

你信任的 亚信安全 2022-08-26


漏洞描述

2021年11月26日,亚信安全CERT监测发现VMware官方发布了vCenter Server的安全更新。修复了VMware vCenter Server任意文件读取漏洞(CVE-2021-21980)和VMware vCenter Server服务端请求伪造漏洞(CVE-2021-22049)。亚信安全CERT建议使用VMware vCenter Server的用户尽快修复漏洞并自查服务器的安全状况。


VMware vCenter Server是美国威睿(VMware)公司开发的一套用于服务器和虚拟化管理软件。其主要提供对vSphere虚拟基础架构的集中管理,基于vCenter,管理员可以轻松的管理上百台虚拟化环境机器,简化日常任务并降低管理虚拟基础架构的复杂性,并可自动实施和交付虚拟基础架构。


漏洞编号


• CVE-2021-21980 : VMware vCenter Server任意文件读取漏洞

• CVE-2021-22049 : VMware vCenter Server服务端请求伪造漏洞

 

漏洞等级



漏洞状态

 


受影响的版本


• VMware vCenter Server 6.5

• VMware vCenter Server 6.7

 

修复建议


目前VMware官方已发布安全更新,请尽快升级到安全版本:

○ VMware vCenter Server 6.5 U3r

○ VMware vCenter Server 6.7 U3p

 

参考链接


https://www.vmware.com/security/advisories/VMSA-2021-0027.html



行业热点:


高危!Windows Installer权限提升漏洞安全风险通告


高危!Microsoft Exchange Server远程代码执行漏洞安全风险通告


警惕!Hadoop Yarn RPC未授权访问漏洞通告


警惕!远程代码执行紧急漏洞可能被利用

了解亚信安全,请点击“阅读原文


您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存