网易首页 > 网易号 > 正文 申请入驻

VMware 信息泄露漏洞,黑客可远程访问!

0
分享至

VMware VMware已针对多个产品发布了安全更新,以解决一个可被利用来访问机密信息的严重漏洞。

跟踪为CVE-2021-22002(CVSS 评分:8.6)和CVE-2021-22003(CVSS 评分:3.7),这些缺陷影响 VMware Workspace One Access (Access)、VMware Identity Manager (vIDM)、VMware vRealize Automation (vRA) 、VMware Cloud Foundation 和 vRealize Suite Lifecycle Manager。

CVE-2021-22002 涉及 VMware Workspace One Access 和 Identity Manager 如何通过篡改主机标头来允许通过端口 443 访问“/cfg”Web 应用程序和诊断端点的问题,从而导致服务器端请求。

该公司在其公告中表示: “具有对端口 443 的网络访问权限的恶意行为者可能会篡改主机标头以促进对 /cfg Web 应用程序的访问,此外,黑客还可以在未经身份验证的情况下访问 /cfg 诊断端点。”

知名网络安全专家、东方联盟创始人郭盛华透露,VMware 还解决了一个信息泄露漏洞,该漏洞通过端口 7443 上无意暴露的登录界面影响 VMware Workspace One Access 和 Identity Manager。具有对端口 7443 的网络访问权限的攻击者可能会发起暴力攻击,该公司指出:“根据目标账户的锁定策略配置和密码复杂性,可能实用,也可能不实用。”

对于无法升级到最新版本的客户,VMware为 CVE-2021-22002提供了一个解决方法脚本,该脚本可以独立部署而无需使 vRA 设备脱机。“该解决方法禁用了解析 vIDM 配置页面的能力。该端点未在 vRA 7.6 环境中使用,不会对功能造成任何影响,”该公司表示。(欢迎转载分享)

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
突然爆火!上海这里躺满了人,有人每天来抢位置,外地网友羡慕:魔都遥遥领先

突然爆火!上海这里躺满了人,有人每天来抢位置,外地网友羡慕:魔都遥遥领先

上观新闻
2024-05-21 22:34:16
上海广电高管聚众淫乱被抓!双性恋实锤、已婚已育、妻子是主持人

上海广电高管聚众淫乱被抓!双性恋实锤、已婚已育、妻子是主持人

飘飘视角
2024-05-21 18:29:22
好消息传来,菲总统访华后罢免军方将领,要与美国划清界限

好消息传来,菲总统访华后罢免军方将领,要与美国划清界限

牛不啦呀
2024-05-21 14:58:44
曼联太子遭弃:42场8球+场外惹是非!三狮主帅:不选他很容易!

曼联太子遭弃:42场8球+场外惹是非!三狮主帅:不选他很容易!

风过乡
2024-05-21 21:47:12
凯特王妃的黑白照惊人,卡米拉无意中已透露出真相

凯特王妃的黑白照惊人,卡米拉无意中已透露出真相

古装影视解说阿凶
2024-05-22 00:00:23
嫦娥六号准备着陆!48小时完成“挖土”,外媒:中国采回,将共享

嫦娥六号准备着陆!48小时完成“挖土”,外媒:中国采回,将共享

史纪文谭
2024-05-21 22:06:07
“凤姐”回应被偷拍:我有丑的权利,但你没有拍我的权利!在美国为躲避无休止关注,减少与华人社区接触

“凤姐”回应被偷拍:我有丑的权利,但你没有拍我的权利!在美国为躲避无休止关注,减少与华人社区接触

和讯网
2024-05-21 18:07:30
事关生育!上海宣布:6月1日起执行

事关生育!上海宣布:6月1日起执行

古装影视解说阿凶
2024-05-21 19:53:38
彻底没了!队史第一薪资,整整5年3.18亿啊,都怪爱德华兹

彻底没了!队史第一薪资,整整5年3.18亿啊,都怪爱德华兹

球童无忌
2024-05-21 14:23:43
奥迪男高速持棍砸车后续!清收队偷走抵押车,被拦后追尾还逃逸

奥迪男高速持棍砸车后续!清收队偷走抵押车,被拦后追尾还逃逸

洛洛女巫
2024-05-20 23:51:07
斯卢茨基:虽然取得了胜利,但我对于球队的整体表现不太满意

斯卢茨基:虽然取得了胜利,但我对于球队的整体表现不太满意

懂球帝
2024-05-21 22:47:12
季后赛单场30分有多难?约基奇32场,库里58场,詹姆斯:都让让

季后赛单场30分有多难?约基奇32场,库里58场,詹姆斯:都让让

大西体育
2024-05-21 10:50:44
比QS还厉害?2024全球最大世界大学排名出炉!

比QS还厉害?2024全球最大世界大学排名出炉!

朗威谈星座
2024-05-21 23:28:47
名记:湖人非常迷恋雷迪克的潜力 认为其有成为帕特-莱利的前景

名记:湖人非常迷恋雷迪克的潜力 认为其有成为帕特-莱利的前景

直播吧
2024-05-21 21:43:37
难顶!杜兰特在最佳防阵投票中仅仅获得1张第二选票

难顶!杜兰特在最佳防阵投票中仅仅获得1张第二选票

直播吧
2024-05-22 02:50:12
重庆一女硕士被黑人男友虐死,生前痛哭哀求:我要见见妈妈

重庆一女硕士被黑人男友虐死,生前痛哭哀求:我要见见妈妈

一场奇遇日记
2024-05-17 19:01:42
上海一老汉,利用风水布局,让三十多名妇女主动爱上自己

上海一老汉,利用风水布局,让三十多名妇女主动爱上自己

神奇的锤子
2024-05-17 21:20:43
队记:火箭面试了谢泼德&克林根等人 布泽利斯的面试很出色

队记:火箭面试了谢泼德&克林根等人 布泽利斯的面试很出色

直播吧
2024-05-22 01:46:10
1-1!泰山官网很热闹:小伤大养?4人吃空饷?贾德松伤病成疑

1-1!泰山官网很热闹:小伤大养?4人吃空饷?贾德松伤病成疑

建哥说体育
2024-05-21 23:18:08
父亲浦东第一地主,母亲是影后,继承上海133套房,21岁身家百亿

父亲浦东第一地主,母亲是影后,继承上海133套房,21岁身家百亿

百年历史老号
2024-05-21 18:50:30
2024-05-22 05:50:44
恒科说科技
恒科说科技
你关注的人,决定你看到的世界
799文章数 837关注度
往期回顾 全部

科技要闻

小鹏一季度营收65.5亿,经营亏损16.5亿

头条要闻

美媒:莱希之死基本为小哈梅内伊接替父亲职位铺平道路

头条要闻

美媒:莱希之死基本为小哈梅内伊接替父亲职位铺平道路

体育要闻

兄弟们,为了我,拿下冠军吧!

娱乐要闻

杨洋乔欣聊天记录曝光!还牵扯张天爱

财经要闻

中植系的销售,不退40亿被抓了

汽车要闻

四排八座纯电MPV/续航超过800km 翼真L380开启预订

态度原创

房产
艺术
本地
数码
公开课

房产要闻

教育+医疗+商业连甩王炸,三亚配套大爆发!

艺术要闻

挖掘艺术界未来的璀璨星辰 | 莱俪青年艺术奖获奖艺术家邓启鹏

本地新闻

强制措施展铁腕 “交叉执行”勇亮剑

数码要闻

芝奇将于 2024 台北电脑展推出内存与外设新品、举办年度超频活动

公开课

近视只是视力差?小心并发症

无障碍浏览 进入关怀版