• 分类3000+
  • 产品3000+
  • 服务3000+
  • 厂商3000+
  • 学校3000+
  • 智慧校园疑难问题
    大家一起去解决
教育数字化知识图谱

登录查询教育数字化知识信息

点击刷新

打开微信扫一扫

海贝达科技(北京)有限公司 教育数字化知识图谱

资讯

共计98678条
首页 资讯 关于VMware vRealize Business for Cloud远程代码执行漏洞的风险提示

关于VMware vRealize Business for Cloud远程代码执行漏洞的风险提示

类型:通知公告 来源:新疆农业大学 2021-05-13
关联: 新疆农业大学 收藏 0人收藏 咨询

漏洞名称:V Mware vRealize Business for Cloud远程代码执行漏洞

危害级别: 高危

影响版本:V Mware vRealize Business for Cloud<7.6.0:

漏洞编号: CVE-2021-21984:

漏洞描述: 由于未授权的VAMI API,攻击者可以通过管理界面(VAMI)升级API来利用此漏洞,以获得对VMware vRealize Business for Cloud虚拟设备的访问权限并远程执行代码,而无需进行身份验证或用户交互,鉴于相关漏洞的危害及时安装官方补丁,修复漏洞,以免发生安全事件。

解决方案: 目前此漏洞已修复,及时将相应产品升级到最新版本,安装相应补丁以免受到影响。

参考链接: https://kb.vmware.com/s/article/83475

免费咨询

海贝达科技(北京)有限公司 教育数字化知识图谱

微信订阅号

咨询顾问

Copyright@2024 EduDigital123.COM 教育数字化知识图谱
京公网安备11011502038001 京ICP备2024042673号-3