• 分类3000+
  • 产品3000+
  • 服务3000+
  • 厂商3000+
  • 用户3000+
  • 数字化疑难问题
    大家一起去解决
教育数字化知识图谱

登录查询教育数字化知识信息

点击刷新

打开微信扫一扫

海贝达科技(北京)有限公司 教育数字化知识图谱

资讯

共计48539条
首页 资讯 关于防范VMware vCenter Server缓冲区溢出漏洞(CVE-2024-38812)和Ivanti Endpoint Manager 反序列化漏洞(CVE-2024-29847)的温馨提示

关于防范VMware vCenter Server缓冲区溢出漏洞(CVE-2024-38812)和Ivanti Endpoint Manager 反序列化漏洞(CVE-2024-29847)的温馨提示

类型:通知公告 来源:厦门大学信息与网络中心 2024-10-09
关联: 厦门大学 收藏

VMware vCenter Server 缓冲区溢出漏洞 (CVE-2024-38812)

IVMware vCenter 是一种高级服务器管理软件,它提供了一个集中式平台来控制 vSphere 环境以实现跨混合云的可见性。

此次监测到 VMware-vCenter 组件存在缓冲区溢出漏洞的信息,漏洞编号: CVE-2024-38812 ,漏洞威胁等级:严重。

vCenter Server 中的 DCE Distributed Computing Environment RPC 协议实现中存在缓冲区溢出漏洞。拥有对 vCenter Server 网络访问权限的恶意攻击者可以通过发送精心设计的网络数据包来触发此漏洞。攻击者利用该漏洞可执行任意代码,导致服务器失陷。

影响范围

VMware vCenter Server 8.0 < 8.0 U3b

VMware vCenter Server 7.0 < 7.0 U3s

VMware Cloud Foundation 5.x < 8.0 U3b

VMware Cloud Foundation 4.x < 7.0 U3s

官方修复建议

当前 官方已发布最新版本修复该漏洞,建议受影响客户升级至最新版本。

官方下载链接及文档地址 如下

VMware vCenter Server 8.0 U3b

https://support.broadcom.com/web/ecx/solutiondetails?patchId=5515

https://docs.vmware.com/en/VMware-vSphere/8.0/rn/vsphere-vcenter-server-80u3b-release-notes/index.html

VMware vCenter Server 7.0 U3s

https://support.broadcom.com/web/ecx/solutiondetails?patchId=5513

https://docs.vmware.com/en/VMware-vSphere/7.0/rn/vsphere-vcenter-server-70u3s-release-notes/index.html

Cloud Foundation 5.x/4.x:

https://knowledge.broadcom.com/external/article?legacyId=88287

Ivanti Endpoint Manager 反序列化漏洞 (CVE-2024-29847)

Ivanti Endpoint Manager(EPM) 是由 Ivanti 公司开发的端点管理解决方案, Agent Portal 允许终端用户与设备管理代理进行交互。

此次监测到 Ivanti Endpoint Manager 组件存在反序列化漏洞的信息,漏洞编号: CVE-2024-29847 ,漏洞威胁等级:严重。

受影响版本的 Ivanti Endpoint Manager Agent Portal 服务中存在反序列化漏洞,未授权的攻击者可利用该漏洞在 EPM 服务器中远程执行任意代码,进而进行内网横向移动或勒索攻击。

影响范围

Ivanti Endpoint Manager 2022 ≤ SU5

Ivanti Endpoint Manager 2024 < 2024 September Update

官方修复建议

当前 官方已发布最新版本修复该漏洞,请受影响用户将 Ivanti Endpoint Manager 升级到最新版本。

下载链接: https://forums.ivanti.com/s/article/Security-Advisory-EPM-September-2024-for-EPM-2024-and-EPM-2022?language=en_US


海贝达科技(北京)有限公司 教育数字化知识图谱

微信公众号

咨询顾问

Copyright@2024 EduDigital123.COM 教育数字化知识图谱
京公网安备11011502038001 京ICP备2024042673号-3