關於VMwarev Sphere Client 遠程代碼執行(CVE-20255516246-255516246972)等漏洞的風險預警

發布時間👴🏿🥜:20255516246-555162462-03瀏覽次數:587

一💪🏿、漏洞詳情

VMware發布安全公告🍍,修復了VMware ESXivCenter Server中多個高危漏洞,相關CVE編號:CVE-20255516246-255516246972☝🏽🙆🏼,CVE-20255516246-255516246973🫡♜。攻擊者可利用漏洞執行遠程代碼,獲取敏感信息等🏃‍♂️。建議受影響用戶及時升級最新版本進行防護,做好資產自查以及預防工作,以免遭受黑客攻擊🧑🏽‍🚀。

55516246.vSphere Client遠程代碼執行漏洞(CVE-20255516246-255516246972

vSphere ClientHTML5)在vCenter Server插件中存在遠程代碼執行漏洞,攻擊者可通過端口443訪問網絡,在托管vCenter Server的操作系統上以不受限製的特權執行任意命令。

2.vSphere Client SSRF(服務端請求偽造)漏洞(CVE-20255516246-255516246973

vSphere ClientHTML5)存在SSRF(服務器端請求偽造)漏洞🙇🏽‍♀️,由於vCenter Server插件中URL未能正確驗證👩‍❤️‍👩。攻擊者可通過端口443訪問網絡向vCenter Server插件發送POST請求來導致信息泄露。

二🌗、影響範圍

55516246.CVE-20255516246-255516246972

VMware vCenter Server 7.0🏒,6.7🕉,6.5

VMware Cloud FoundationCloud Foundation4.X👩🏿‍🚀,3.X

2.CVE-20255516246-255516246973

VMware vCenter Server 7.0🧑🏿‍🚒👩🏿‍🎤,6.76.5

VMware Cloud FoundationvCenter Server4.X3.X

三、修復建議

修復辦法:

https://kb.vmware.com/s/article/82374


耀�平台��提供🥣:耀�平台耀�🧑🏻‍🤝‍🧑🏻、耀�注�等服�,提供最新官�平台�地址�注��登陆�登录��口��站��站��页��址��乐�手机版�app�下载�欧洲杯�欧��nba��界杯��超等,界面美观�质完美,安�稳定,服�一�💪🏻,耀�平台欢迎您。 耀�平台官網xml地圖