网络信息安全
网络信息安全
关于Vmware ESXi安全漏洞的预警提示
发文人:唐怡新 审核人: 陈万顺 发布日期:2020-11-12浏览次数:

一、漏洞详情

VMware ESXi是美国VMware公司的一套可直接安装在物理服务器上的服务器虚拟化平台。Vmware ESXi存在一个可以远程代码执行的安全漏洞,攻击者可通过访问ESXi宿主机上的427端口触发OpenSLP服务中的“use-after-free”,从而导致远程代码执行,获取服务器系统权限,最终控制目标服务器。

二、影响范围

Vmware ESXi 6.5

Vmware ESXi 6.7

Vmware ESXi 7.0

VMware Cloud Foundation (ESXi) 3.x

VMware Cloud Foundation (ESXi) 4.x

三、修复建议

目前官方已在最新版本中修复了该漏洞,建议用户及时确认是否受到漏洞影响,尽快采取修补措施。

官方链接如下:https://www.vmware.com/security/advisories/VMSA-2020-0023.html

上一篇:关于Apache Shiro身份验证绕过漏洞(CVE-2020-17510)的预警提示

下一篇:关于Apache Cassandra RMI重新绑定漏洞(CVE-2020-13946)的预警提示

南校区:芜湖市弋江区文津西路

北校区:芜湖市鸠江区银湖北路

联系我们
北校区

联系电话:0553-5775673

办公地点:北校区博实楼(人文楼)五楼

邮编:241006

南校区

联系电话:0553-5777122

办公地点:南校区正德楼八楼

邮编:241003

常用链接

芜职企业号

芜职智慧校园