自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

VMware高危漏洞,可完全控制虛擬化云基礎(chǔ)架構(gòu)

安全 漏洞 云安全
安全專家警告,正在使用VMware Cloud Director的公有和私有云管理員應(yīng)立即將修補一個高風(fēng)險漏洞,因為黑客可利用該漏洞完全控制虛擬化云基礎(chǔ)架構(gòu)。

安全專家警告,正在使用VMware Cloud Director的公有和私有云管理員應(yīng)立即將修補一個高風(fēng)險漏洞,因為黑客可利用該漏洞完全控制虛擬化云基礎(chǔ)架構(gòu)。

VMware高危漏洞,可完全控制虛擬化云基礎(chǔ)架構(gòu) 

該漏洞在5月份被爆出,VMware及時發(fā)布了針對漏洞的修復(fù)程序。VMware Cloud Director(以前稱為vCloud Director)是一個云服務(wù)交付平臺,允許云提供商,政府或大型企業(yè)創(chuàng)建,部署和管理虛擬數(shù)據(jù)中心。它提供了一個基于Web的管理界面以及API,客戶可以通過該API管理其虛擬云資源。

漏洞的跟蹤記錄為CVE-2020-3956,VMware在“通用漏洞評分系統(tǒng)(CVSS)”中對問題的評級為嚴(yán)重,并表示它可以導(dǎo)致任意遠(yuǎn)程代碼執(zhí)行??梢酝ㄟ^Cloud Director的基于HTML5和基于Flex的用戶界面以及其API Explorer界面和API訪問來利用漏洞。

漏洞使黑客能夠訪問系統(tǒng)的數(shù)據(jù)庫,可以在其中替換任何現(xiàn)有客戶或系統(tǒng)中特權(quán)最高的用戶的登錄憑據(jù),從而可以訪問所有虛擬機和整個云環(huán)境。在更秘密的攻擊中,黑客可以使用漏洞提供的訪問權(quán)限來添加后門管理帳戶。

VMware建議用戶升級到該產(chǎn)品的10.0.0.2、9.7.0.5、9.5.0.6或9.1.0.4版本。目前,版本10.1.0不受影響。VMware還發(fā)布了手動解決方法,這些解決方法可應(yīng)用于無法立即更新到新版本的部署。

 

責(zé)任編輯:趙寧寧 來源: 今日頭條
相關(guān)推薦

2021-06-15 10:57:55

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2019-11-06 10:55:32

虛擬化VMware vSph架構(gòu)

2015-07-24 17:33:46

2011-11-25 19:02:09

虛擬化vmwareIT基礎(chǔ)架構(gòu)

2009-04-22 10:24:58

VMwarevSphere 4

2011-11-28 09:32:08

VMware

2010-11-29 14:05:29

2012-07-03 10:16:52

VMwarex86服務(wù)器虛擬化

2025-04-01 07:00:00

網(wǎng)絡(luò)安全漏洞網(wǎng)絡(luò)攻擊

2010-12-24 09:36:37

2015-03-24 21:08:01

2011-07-22 09:59:48

51CTO.com

2009-08-04 11:24:50

云計算基礎(chǔ)架構(gòu)虛擬化

2025-04-28 09:15:56

2012-05-18 10:07:34

虛擬化

2009-02-25 16:01:04

Vmware虛擬化云計算

2023-11-15 12:53:31

2024-08-09 16:26:56

2012-07-06 10:32:41

VMware

2015-05-17 21:35:47

點贊
收藏

51CTO技術(shù)棧公眾號