《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 漏洞預警,VMware遠程代碼執行漏洞的嚴重等級達到9.8(滿分10)

漏洞預警,VMware遠程代碼執行漏洞的嚴重等級達到9.8(滿分10)

2021-02-28
來源:機器之心
關鍵詞: Vmware 遠程代碼 漏洞

  就在幾天前,一些互聯網公司監測到 VMware 官方發布安全公告,披露了包括 CVE-2021-21972、CVE-2021-21973 和 CVE-2021-21974 在內的高危漏洞。攻擊者可以通過發送精心構造的惡意數據包造成遠程執行代碼,獲取接管服務器權限,存在極大的安全隱患。

微信圖片_20210228164526.jpg

  公告中披露的最顯著的漏洞是 CVE-2021-21972,vCenter Server 中的一個關鍵遠程代碼執行(RCE)缺陷。

  2 月 24 日,國家信息安全漏洞共享平臺(CNVD)收錄了 VMware vCenter Server 遠程代碼執行漏洞(CNVD-2021-12322,對應 CVE-2021-21972)、VMware ESXi OpenSLP 堆溢出漏洞(CNVD-2021-12321,對應 CVE-2021-21974)。

  VMware 高危漏洞

  黑客們正在大規模的掃描互聯網,尋找 VMware 服務器的代碼執行漏洞,該漏洞的嚴重等級為 9.8(滿分 10)。

  在 VMware 官方發布安全通告中,披露了 vSphere Client、ESXi 的兩個高危漏洞。

  CVE-2021-21972:vSphere Client(HTML5)在 vCenter Server 插件 vRealize Operations 中包含一個遠程執行代碼漏洞,CVSSv3 評分 9.8。受影響的 vRealize Operations 插件為默認安裝。

  CVE-2021-21974:ESXi 中使用的 OpenSLP 存在堆溢出漏洞,CVSSv3 評分 8.8。與 ESXi 處于同一網段中且可以訪問 427 端口的攻擊者可觸發 OpenSLP 服務中的堆溢出問題,從而導致遠程執行代碼。

  其中 CVE-2021-21974 是 VMware vCenter server 中的一個遠程代碼執行漏洞,該漏洞是一個 Windows 或 Linux 應用程序,管理員使用它來啟用和管理大型網絡的虛擬化。在 VMware 發布補丁的一天之內,至少有六個不同的源出現了概念驗證漏洞。該漏洞的嚴重程度,再加上 Windows 和 Linux 機器都有可用的可利用漏洞,使得黑客們爭先恐后地積極尋找易受攻擊的服務器。

  一天之內檢測到 CVE-2021-21972 的質量掃描活動2 月 24 日,即 VMware 發布其通告的第二天,Bad Packets 首席研究官 Troy Mursch 發推文說,已檢測到大規模掃描活動,正在搜索易受攻擊的 vCenter Server。

  微信圖片_20210228164541.jpg

  Mursch 說,BinaryEdge 搜索引擎發現了近 15000 個暴露在 Internet 上的 vCenter server,而 Shodan 搜索發現了大約 6700 個。大規模掃描的目的是識別尚未安裝該補丁的服務器,VMware 已于周二發布了該補丁。

  漏洞導致不受限制的遠程代碼執行權限

  網絡安全公司 Tenable 發文表示道,CVE-2021-21972 允許黑客在沒有授權的情況下將文件上傳到易受攻擊的 vCenter server 上,這些服務器可以通過 443 端口公開訪問。成功利用漏洞將導致黑客在底層操作系統中獲得不受限制的遠程代碼執行權限。該漏洞源于默認安裝的 vRealize 操作插件中缺少身份驗證。

  在通用漏洞評分系統(CVSS)3.0 版上,該漏洞的嚴重性得分為 9.8 分(滿分為 10.0 分)。來自 Positive Technologies 公司的 Mikhail Klyuchnikov 發現了該漏洞,并私下向 VMware 報告了該漏洞,他將 CVE-2021-21972 與 CVE-2019-19781 的風險進行了比較,而 CVE-2019-19781 是 Citrix 應用程序交付控制器中的一個關鍵漏洞。

  去年年初,研究人員在 Citrix ADC 和 Citrix 網關設備中發現一個嚴重漏洞——CVE-2019-19781。未授權的攻擊者可以利用該漏洞來入侵設備。雖然沒有公布漏洞相關的細節,但 Citrix 發布的公告中仍然給出了該漏洞類型的一些線索。

  微信圖片_20210228164612.jpg

  CVE-2019-19781 漏洞存在于路徑 / vpns / 中,因此這可能是一個目錄遍歷漏洞。

  在早些時候,Klyuchnikov 在文章《VMware fixes dangerous vulnerabilities that threaten many large companies》中寫道:

  我們認為,vCenter Server 中的 RCE 漏洞所造成的威脅不亞于 Citrix 中漏洞(CVE-2019-19781)。該錯誤允許未經授權的用戶發送專門的 crafted 請求,此請求稍后將使他們有機會在服務器上執行任意命令。在獲得這樣的機會后,攻擊者可以發起攻擊,成功地通過公司網絡進行移動,并獲得對存儲在被攻擊系統中的數據(如有關虛擬機和系統用戶的信息)的訪問權限。如果可以從 Internet 訪問易受攻擊的軟件,這將允許外部攻擊者穿透公司的外部邊界,并訪問敏感數據。我想再次指出,這個漏洞是危險的,因為它可以被任何未經授權的用戶使用。

  微信圖片_20210228164627.jpg

  漏洞修復

  CVE-2021-21972 會影響 6.5、6.7 和 7.01 版本的 vCenter Server 。用戶在使用其中一個版本時應盡快更新到安全版本:

  微信圖片_20210228164644.jpg

  vCenter Server 7.0 版本升級到 7.0.U1c;

  vCenter Server 6.7 版本升級到 6.7.U3l;

  vCenter Server 6.5 版本升級到 6.5 U3n。

  那些不能立即安裝補丁的用戶應該采用《VMware vCenter Server Workaround Instructions for CVE-2021-21972 and CVE-2021-21973 (82374)》給出的變通辦法,其中包括更改兼容性列表文件并將 vRealize 插件設置為不兼容。將 vCenter Server 直接暴露給 Internet 的管理員應強烈考慮遏制這種做法,或者至少使用 VPN。

  

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          日韩一级免费观看| 欧美成人午夜剧场免费观看| 久久精品理论片| 亚洲人成网在线播放| 99国内精品久久久久久久软件| 亚洲观看高清完整版在线观看| 樱桃成人精品视频在线播放| 麻豆av一区二区三区| 亚洲第一天堂av| 亚洲午夜日本在线观看| 国产一区二区三区成人欧美日韩在线观看| 亚洲国产va精品久久久不卡综合| 一区二区国产日产| 久热re这里精品视频在线6| 亚洲欧美日韩另类精品一区二区三区| 狠狠干狠狠久久| 久久中文在线| 亚洲国产国产亚洲一二三| 久久艳片www.17c.com| 在线亚洲观看| 亚洲乱码国产乱码精品精天堂| 欧美日韩一二三四五区| 狠狠色综合日日| 亚洲主播在线| 国产亚洲欧美日韩在线一区| 亚洲一区成人| 久久夜色精品国产亚洲aⅴ| 日韩性生活视频| 久久久久网站| 久久久久久久久伊人| 国产欧美一区二区精品秋霞影院| 欧美日韩视频在线观看一区二区三区| 伊人色综合久久天天五月婷| 99视频在线精品国自产拍免费观看| 中国日韩欧美久久久久久久久| 国产综合色一区二区三区| 欧美电影在线免费观看网站| 亚洲三级视频在线观看| 亚洲国产一区在线观看| 亚洲高清影视| 国产日产欧美a一级在线| 久久亚洲免费| 欧美精品少妇一区二区三区| 蜜臀久久久99精品久久久久久| 国产精品日韩二区| 国产拍揄自揄精品视频麻豆| 国产精品久久久一区二区| 日韩一级视频免费观看在线| 欧美福利视频一区| 久久夜色精品亚洲噜噜国产mv| 伊人精品在线| 麻豆精品国产91久久久久久| 国产精品一级| 国产精品视频你懂的| 国产精品高潮粉嫩av| 久久久久久国产精品一区| 亚洲大片在线| 欧美一区二区三区视频免费播放| 亚洲线精品一区二区三区八戒| 美日韩精品免费观看视频| 国产精品v欧美精品v日韩精品| 欧美日韩免费在线视频| 欧美一区二区视频观看视频| 欧美三级不卡| 国产午夜精品视频| 欧美在线观看www| 久久久成人精品| 亚洲黄色在线| 先锋影音国产精品| 亚洲国产日韩综合一区| 久久夜色精品国产亚洲aⅴ| 国产一区二区三区电影在线观看| 一区二区三区在线观看视频| 午夜日韩视频| 国产乱理伦片在线观看夜一区| 国产美女精品视频| 中文在线一区| 尹人成人综合网| 亚洲丝袜av一区| 国产麻豆精品theporn| 久久女同互慰一区二区三区| 欧美成人综合网站| 免费欧美电影| 亚洲无线一线二线三线区别av| 一本久道久久综合狠狠爱| 久久久久国产成人精品亚洲午夜| 亚洲人成亚洲人成在线观看| 欧美影院成人| 国产免费亚洲高清| 欧美日韩国产一级| 国产日本亚洲高清| 亚洲男人第一av网站| 国产欧美日韩不卡| 国产精品看片你懂得| 99国产精品久久久| 久久精品2019中文字幕| 国产一区二区久久| 亚洲黄色有码视频| 伊人夜夜躁av伊人久久| 一区二区三区四区国产| 国产精品成人一区| 国产伦精品免费视频| 欧美一区国产二区| 久久久久成人精品免费播放动漫| 国产精品v亚洲精品v日韩精品| 99精品久久| 一本色道久久88精品综合| 久久久久久久精| 激情成人av| 欧美国产日韩一区二区在线观看| 在线不卡欧美| 国产精品一区二区在线| 一区二区精品在线观看| 久久黄色影院| 欧美在线精品一区| 欧美极品影院| 99国产精品国产精品毛片| 久久精品女人的天堂av| 在线看成人片| 国产色产综合产在线视频| 亚洲国产精品www| 亚洲精品国产视频| 欧美激情导航| 亚洲视频高清| 欧美激情一区二区三区高清视频| 国产精品呻吟| 国产亚洲欧美一区二区三区| 欧美电影在线观看完整版| 国产欧美69| 狠狠入ady亚洲精品经典电影| 欧美日韩一级视频| 国产精品国产精品| 欧美性大战xxxxx久久久| 亚洲国产精品一区制服丝袜| 在线日韩成人| 欧美色视频一区| 亚洲在线日韩| 红桃视频国产精品| 亚洲视频免费| 日韩一级欧洲| 国产欧美二区| 亚洲一区二区精品在线观看| 极品少妇一区二区三区| 国产日韩欧美在线一区| 国产久一道中文一区| 亚洲主播在线播放| 免费日本视频一区| 欧美国产三区| 欧美一区二区高清在线观看| 午夜精品视频一区| 欧美日韩一区二区在线观看视频| 午夜精品久久久久| 亚洲尤物视频在线| 噜噜爱69成人精品| 欧美日韩99| 极品少妇一区二区三区精品视频| 午夜精品久久久久久久男人的天堂| 亚洲国产免费| 美女视频网站黄色亚洲| 欧美一区二区三区在线| 久久久综合香蕉尹人综合网| 伊人久久综合| 国产精品网站在线播放| 99re热精品| 在线观看日韩| 亚洲国产精品va在线观看黑人| 亚洲在线视频免费观看| 亚洲欧洲在线观看| 久久精品青青大伊人av| 国产视频在线一区二区| 国产精品区二区三区日本| 国产日韩欧美日韩| 欧美成va人片在线观看| 欧美日韩国产一级片| 亚洲精品久久视频| 欧美va亚洲va日韩∨a综合色| 美女999久久久精品视频| 久久久国产视频91| 亚洲丶国产丶欧美一区二区三区| 亚洲精品久久久一区二区三区| 两个人的视频www国产精品| 精品va天堂亚洲国产| 亚洲电影av在线| 依依成人综合视频| 欧美三级午夜理伦三级中文幕| 欧美日韩不卡合集视频| 国产精品99久久99久久久二8| 欧美一区二区视频在线观看| 快射av在线播放一区| 亚洲激情视频在线播放| 91久久久久久| 亚洲欧美精品suv| 国产精品久久波多野结衣| 欧美日韩福利在线观看| 99国产麻豆精品| 国产三区精品| 国产精品视频999| 国产视频不卡| 欧美成年人视频网站欧美| 国产一区二区三区av电影| 欧美午夜精品理论片a级按摩| 国产精品人成在线观看免费| 国内欧美视频一区二区| 亚洲国产电影| 国产精品久久久久av| 一区二区三区久久| 久久激五月天综合精品| 欧美韩日视频| 欧美大片网址| 一区二区欧美国产| 欧美日韩视频一区二区三区| 国产精品永久免费视频| 欧美三区在线观看| 欧美成人国产一区二区| 91久久久久久久久久久久久| 久久疯狂做爰流白浆xx| 国产精品日韩一区| 欧美日韩中国免费专区在线看| 欧美日韩一二区| 亚洲欧洲日产国产网站| 欧美视频不卡中文| 亚洲大片在线| 亚洲免费观看高清在线观看| 欧美成人一区二区| 亚洲狼人精品一区二区三区| 欧美日韩免费一区| 午夜精彩国产免费不卡不顿大片| 国产精品免费看片| 欧美一级大片在线观看| 久久久久国产精品麻豆ai换脸| 国产日产亚洲精品| 久久午夜av| 亚洲精品一区二区网址| 欧美日韩在线一二三| 欧美日韩在线播| 亚洲一级黄色av| 欧美久久久久久久| 亚洲日本在线视频观看| 欧美成人免费全部| 亚洲精选久久| 亚洲国产精品精华液2区45| 国产一区二区精品| 亚洲精品日韩综合观看成人91| 欧美日韩激情网| 亚洲一区在线播放| 亚洲一区二区三区影院| 激情久久中文字幕| 亚洲日本欧美在线| 久久成人羞羞网站| 国产精品综合久久久| 亚洲女女做受ⅹxx高潮| 伊人春色精品| 欧美精品www| 国产视频在线一区二区| 蜜臀av性久久久久蜜臀aⅴ四虎| 欧美高清在线精品一区| 在线高清一区| 亚洲新中文字幕| 蜜桃av久久久亚洲精品| 1024亚洲| 亚洲欧美中文日韩v在线观看| 国产亚洲视频在线| 午夜在线电影亚洲一区| 国产精品日韩精品欧美在线| 欧美屁股在线| 怡红院av一区二区三区| 欧美一站二站| 伊人狠狠色j香婷婷综合| 精品动漫3d一区二区三区| 欧美好吊妞视频| 一区二区三区视频在线看| 国产欧美日韩专区发布| 久久久久一区| 亚洲国产高清在线| 黄色成人在线网址| 国产亚洲二区| 久久九九国产精品| 另类综合日韩欧美亚洲| 欧美经典一区二区三区| 欧美日韩一区二区三区免费| 亚洲欧美在线网| 欧美专区日韩视频| 久久久久久久久岛国免费| 噜噜噜在线观看免费视频日韩| 国产精品亚洲а∨天堂免在线| 亚洲午夜激情网页| 韩国一区二区在线观看| 久久夜色精品亚洲噜噜国产mv| 国产日韩综合| 久久综合国产精品| 久久精品五月婷婷| 久久久久国产免费免费| 久久久亚洲成人| 久久久7777| 欧美激情一区二区三级高清视频| 国产欧美日韩三级| 久久精品噜噜噜成人av农村| 一区二区免费在线视频| 好看不卡的中文字幕| 亚洲看片免费| 欧美激情影院| 国产精品久久国产三级国电话系列| 夜夜嗨av一区二区三区| 日韩视频在线你懂得| 久久日韩粉嫩一区二区三区| av成人激情| 亚洲精品一区二区三区99| 欧美日韩国产麻豆| 国产一区二区三区免费不卡| 欧美日韩美女在线观看| 欧美日韩国产影院| 国产在线精品一区二区夜色| 国产欧美视频在线观看| 亚洲精品视频免费| 亚洲日本激情| 国产一区激情| 欧美亚洲免费高清在线观看| 在线视频欧美日韩| 欧美激情视频一区二区三区在线播放| 国产精品久久看| 亚洲欧美日韩系列| 欧美日在线观看| 国产欧美不卡| 久久久久久久尹人综合网亚洲| 国产精品videossex久久发布| 欧美1级日本1级| 国产精品久久久久一区二区三区共| 欧美中文字幕久久|