国产成人毛片毛片久久网_国产午夜激无码av毛片不_国产乱对白精彩在线播放_av资源站中文字幕_亚洲男人的天堂网站_国产成 人 综合 亚洲网_中国国产激情一区_少妇一级淫片免费放_亚洲一本大道av久在线播放_免费观看美女裸体网站

安全播報

防御吧作為15年知名老牌域名服務(wù)商,CNNIC和CANN雙認(rèn)證域名注冊商,已經(jīng)
持續(xù)為500多萬個域名提供服務(wù),包括智能DNS/自由轉(zhuǎn)移/隱私保護(hù)等服務(wù)!
VMware修補(bǔ)了云服務(wù)交付平臺中的主要安全漏洞
2020-06-03 10:51:22 【

網(wǎng)絡(luò)安全公司Citadelo發(fā)布了有關(guān)可能威脅的安全警告之后,VMware在其云服務(wù)交付平臺VMware Cloud Director中修復(fù)了一個嚴(yán)重漏洞。

Citadelo說,發(fā)現(xiàn)了該漏洞,同時對使用VMware Cloud Director的《財富》 500強(qiáng)企業(yè)客戶端進(jìn)行了安全審核。該軟件已被全球的企業(yè)和云服務(wù)供應(yīng)商所采用。

滲透測試公司將VMware Cloud Director中的錯誤歸因于平臺無法正確處理輸入,該錯誤有助于托管自動化工具,云遷移,虛擬數(shù)據(jù)中心管理和數(shù)據(jù)中心擴(kuò)展。

VMware回應(yīng)

Citadelo警告說,黑客可以利用漏洞(跟蹤為CVE-2020-3956)進(jìn)行執(zhí)行代碼執(zhí)行攻擊,并“從技術(shù)上”承擔(dān)對與給定基礎(chǔ)結(jié)構(gòu)鏈接的所有私有云的控制。


該錯誤會影響VMware Cloud Director版本10.1.0及更低版本,以及Linux安裝程序和PhotonOS設(shè)備上的vCloud Director 8x-10x。

Citadelo補(bǔ)充說,通過更改登錄機(jī)制,從組織管理員到vCloud管理員的特權(quán)升級以及通過數(shù)據(jù)庫修改來篡改虛擬機(jī),利用網(wǎng)絡(luò)安全漏洞利用網(wǎng)絡(luò)錯誤的潛在后果可能涉及憑證失竊。

作為對該漏洞的詳盡分析的一部分,這家網(wǎng)絡(luò)安全公司表示,除了可以訪問包含密碼哈希(包括客戶分配)的內(nèi)部系統(tǒng)數(shù)據(jù)庫之外,它還可以讀取電子郵件,IP地址和其他機(jī)密客戶端數(shù)據(jù)。


作為對該通報的回應(yīng),VMware將該漏洞(嚴(yán)重等級為CVSSV3評分為8.8)描述為“重要”漏洞,并提供了修補(bǔ)程序以及知識庫中引用的解決方法。

云計算和虛擬化軟件提供商承認(rèn),經(jīng)過身份驗證的參與者可能會路由其“惡意流量”其云服務(wù)交付平臺(之前稱為vCloud Director),從而觸發(fā)執(zhí)行任意遠(yuǎn)程代碼。

VMware指出,黑客可以通過基于Flex和HTML5的用戶界面,API Explorer界面和API訪問來利用VMware Cloud Director中的漏洞。

該漏洞曝光后,公司于4月3日對其進(jìn)行了分類和復(fù)制,從而在4月30日構(gòu)建了補(bǔ)丁。隨后,VMware在5月披露了有關(guān)此補(bǔ)丁的信息,以使VMware Cloud Director的用戶可以對其補(bǔ)丁進(jìn)行補(bǔ)丁。及時建立。最終,VMware在5月19日向其客戶發(fā)布了安全公告。


】【打印關(guān)閉】 【返回頂部
分享到QQ空間
分享到: 
上一篇Firefox 77,Tor瀏覽器9.5發(fā)行了.. 下一篇VMware Cloud Director漏洞對云提..

立足首都,輻射全球,防御吧專注云防御及云計算服務(wù)15年!

聯(lián)系我們

服務(wù)熱線:13051179500 18910191973
企業(yè)QQ:1245940436
技術(shù)支持:010-56159998
E-Mail:xihedata.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解決防御與加速) 版權(quán)所有 增值許可:京B2-20140042號
售前咨詢
公司總機(jī):18910191973
24小時電話:010-56159998
投訴電話:18910191973
值班售后/技術(shù)支持
售后服務(wù)/財務(wù)
備案專員
緊急電話:18610088800