联系我们
首页
个人产品
火绒安全软件6.0
畅享纯粹终端防护
火绒安全软件5.0
专业尽职 极致低调
最新个人版免费下载
免费下载
*支持windows,X86架构,推荐下载
ARM版
*支持windows,ARM架构
64位版
*支持windows,X86架构64位
32位版
*支持windows,X86架构32位
企业产品
火绒终端安全管理系统V2.0(企业版)
将威胁可视化,让管理轻便化,充分满足企业用户终端防护与管控需求。
企业版免费试用/登录
企业试用
*新用户免费试用30天
企业登录
*老用户?立即登录账号
应用商店
行业解决方案
互联网
制造业
医疗
物流
教育
政府
查看全部案例
支持与服务
支持
文件下载
常见问题
服务
产品部署服务
产品支持服务
安全巡检服务
安全应急服务
内容中心
技术文章
病毒报告
漏洞通告
功能介绍
安全课堂
最新资讯
产品动态
公司资讯
媒体专访
合作伙伴
代理商合作
技术合作
关于我们
公司简介
加入我们
官方论坛
病毒反馈
作者:火绒安全
发布时间:2021-03-11
阅读量:1963
3月30日,VMware发布了关于vRealize Operations的安全更新,本次安全更新修复了一处服务器端请求伪造漏洞(CVE-2021-21975),一处任意文件上传漏洞(CVE-2021-21983)。黑客可利用这两处漏洞配合实现未通过身份验证情况下的远程代码执行。火绒工程师建议相关用户及时将vRealize升级到最新版本。
1、漏洞详情:
CVE-2021-21975:服务器端请求伪造漏洞
VMware官方评级为重要(Important) CVSSv3: 8.6
攻击者在无需身份验证和用户交互的情况下,可利用此漏洞窃取管理凭据。
CVE-2021-21983:任意文件上传漏洞
VMware官方评级为重要(Important) CVSSv3: 7.2
攻击者在经过身份验证后,可利用此漏洞,远程将文件上传至服务器。
2、影响范围:
vRealize Operations Manager 8.3.0、8.2.0、8.1.0、8.1.1、8.0.0、8.0.1、7.5.0
VMware Cloud Foundation(vROps)3.x、4.x
vRealize Suite Lifecycle Manager (vROps) 8.x
3、修复建议:
下载VMware官方发布的补丁进行修复。
补丁链接:
vRealize Operations Manager
8.3.0: https://kb.vmware.com/s/article/83210
8.2.0:https://kb.vmware.com/s/article/83095
8.1.1:https://kb.vmware.com/s/article/83094
8.0.1:https://kb.vmware.com/s/article/83093
7.5.0:https://kb.vmware.com/s/article/82367
VMware Cloud Foundation (vROps)
4.x/3.x: https://kb.vmware.com/s/article/83260
vRealize Suite Lifecycle Manager (vROps)
8.x: https://kb.vmware.com/s/article/83260
参考链接:
https://www.vmware.com/security/advisories/VMSA-2021-0004.html
上一篇:Chrome浏览器0Day漏洞PoC公开 默认沙盒模式下不受影响
下一篇:2021-03微软漏洞通告
返回列表
全面提升您的系统防护
个人下载