VMware修复了数据中心安全软件中的身份验证绕过
admin
2023-07-31 07:24:15
0
  • 点击进入:ChatGPT工具插件导航大全

VMware解决了VMware Carbon Black Cloud Workload设备中的一个严重漏洞,该漏洞可能使攻击者在利用易受攻击的服务器后绕过身份验证。

VMware Carbon Black Cloud Workload是一个Linux数据中心安全软件,旨在保护虚拟化环境中运行的工作负载。VMware-Carbon-Black-Cloud-WorkloadVMware-Carbon-Black-Cloud-Workload

它还捆绑了端点保护功能,包括端点检测和响应(EDR),下一代防病毒软件以及实时威胁搜寻。此安全漏洞影响VMware Carbon Black Cloud Workload设备版本1.0.1和更早版本。

管理界面可用于身份验证绕过

攻击者可以通过操纵管理接口URL来获取有效的身份验证令牌,从而利用跟踪为CVE-2021-21982的安全漏洞。

然后,使用此身份验证令牌,恶意参与者可以访问未打补丁的VMware Carbon Black Cloud Workload设备的管理API。

成功利用安全漏洞,攻击者可以查看和修改管理配置设置。

在低复杂度攻击中,攻击者可以远程利用CVE-2021-21982,而无需身份验证或用户交互。

VMware将该安全漏洞评估为严重程度,将其CVSSv3基本得分定为9.1 / 10。

漏洞是由Positive Technologies网络安全研究员Egor Dimitrenko发现并秘密报告给VMware的。

缓解措施也可用

VMware还为无法立即修补其VMware Carbon Black Cloud Workload设备的管理员发布了缓解信息。

根据公司的建议,删除对设备本地管理界面的远程访问足以删除攻击媒介。

该公司表示:“ VMware最佳做法建议实施网络控制,以限制对设备本地管理界面的访问。”

“产品的常规操作不需要对此接口进行不受限制的网络访问。”

VMware修补了Dimitrenko在vRealize Operations IT运营管理平台中发现的另外两个漏洞。

当链接在一起时,这两个错误会导致易受攻击的vRealize Operations服务器上的预认证远程代码执行(RCE)。

相关内容

热门资讯

Windows 11 和 10... Windows 11/10 文件夹属性中缺少共享选项卡 – 已修复 1.检查共享选项卡是否可用 右键...
Radmin VPN Wind... Radmin VPN 是一款免费且用户友好的软件,旨在牢固地连接计算机以创建一个有凝聚力的虚拟专用网...
如何修复 Steam 内容文件... Steam 内容文件锁定是当您的 Steam 文件无法自行更新时出现的错误。解决此问题的最有效方法之...
事件 ID 7034:如何通过... 点击进入:ChatGPT工具插件导航大全 服务控制管理器 (SCM) 负责管理系统上运行的服务的活动...
Hive OS LOLMine... 目前不清退的交易所推荐: 1、全球第二大交易所OKX欧意 国区邀请链接: https://www.m...
在 Windows 11 中打... 什么是链路状态电源管理? 您可以在系统控制面板的电源选项中看到链接状态电源管理。它是 PCI Exp...
如何在电报Telegram中隐... 点击进入:ChatGPT工具插件导航大全 在Android上的电报中隐藏您的电话号码 您可以通过切换...
如何在 iPhone 14 P... Apple 的 iPhone 14 Pro 是第一款配备 48MP 传感器的 iPhone。所有以前...
在 iCloud 上关闭“查找... 如果您是 Apple 的长期用户,您肯定会遇到过 Find My 应用程序,它本机安装在 iPhon...
Hive OS 部署 PXE ... 目前不清退的交易所推荐: 1、全球第二大交易所OKX欧意 国区邀请链接: https://www.m...