<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    VMware ESXi身份驗證和拒絕服務漏洞預警

    Simon2021-07-20 15:31:36

    一、漏洞情況

    近日,Vmware發布安全公告,修復了VMware ESXi中存在身份驗證繞過漏洞(CVE-2021-21994)和拒絕服務漏洞(CVE-2021-21995),攻擊者可利用這兩個漏洞繞過身份驗證和發起拒絕服務攻擊。目前官方已發布安全版本進行漏洞修復,建議受影響用戶盡快更新至安全版本進行防護,做好資產自查以及預防工作,以免遭受黑客攻擊。

    二、漏洞等級

    高危

    三、漏洞描述

    1. VMware ESXi SFCB身份驗證繞過漏洞(CVE-2021-21994)

    由于ESXi中使用的SFCB(Small Footprint CIM Broker)存在身份驗證繞過漏洞,具有5989端口訪問權限的攻擊者可以利用該漏洞發送惡意請求來繞過SFCB身份驗證。(注:在默認情況下,ESXi上未啟用SFCB服務)

    2. VMware ESXi OpenSLP拒絕服務漏洞 (CVE-2021-21995)

    由于堆越界讀取問題,ESXi中使用的OpenSLP存在拒絕服務漏洞。具有427端口訪問權限的攻擊者可以在OpenSLP服務中觸發堆越界讀取,從而導致拒絕服務。

    四、影響范圍

    • VMware ESXi 7.0
    • VMware ESXi 6.7
    • VMware ESXi 6.5
    • VMware Cloud Foundation (ESXi) 4.x
    • VMware Cloud Foundation (ESXi) 3.x

    五、安全建議

    目前官方已發布安全版本,建議受影響用戶及時下載相應補丁包進行防護:

    1. CVE-2021-21994:

    https://kb.vmware.com/s/article/1025757

    2. CVE-2021-21995:

    https://kb.vmware.com/s/article/76372

    六、參考鏈接

    https://www.vmware.com/security/advisories/VMSA-2021-0014.html

    esxi拒絕服務攻擊
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    近日,Vmware發布安全公告,修復了VMware ESXi中存在身份驗證繞過漏洞(CVE-2021-21994)和拒絕服務漏洞(CVE-2021-21995),攻擊者可利用這兩個漏洞繞過身份驗證和發起拒絕服務攻擊。目前官方已發布安全版本進行漏洞修復,建議受影響用戶盡快更新至安全版本進行防護,做好資產自查以及預防工作,以免遭受黑客攻擊。
    云計算的快速發展顛覆了傳統IT模式,越來越多組織通過租用云服務來降低IT建設成本。本質上說云計算不是一種新技術,而是一種服務模式,通過網絡提供計算資源,并且讓云租戶可按需動態自助供給、管理各類計算資源。 云計算平臺通常由設施、硬件、資源抽象控制層、虛擬化計算資源、 軟件平臺和應用軟件等組成,這里面涉及大量的虛擬化技術,云計算平臺安全與虛擬化安全密不可分。
    服務定位協議被曝高嚴重性安全漏洞,該漏洞可被用作武器化,對目標發起積性拒絕服務攻擊攻擊者利用受CVE-2023-29552漏洞影響的SLP實體,發起放大攻擊,用超大規模虛假流量攻擊目標服務器。為了減輕這種威脅,建議用戶在直接連接到互聯網的系統上禁用SLP,或者過濾UDP和TCP 427端口的流量。
    勒索軟件團伙正在發起分布式拒絕服務攻擊,作為其勒索活動的一部分。
    用Rust編寫的勒索軟件持續了整個2022年,2021年底出現的BlackCat組織就采用了這種惡意軟件。Hive自2021年以來,基于RaaS的Hive勒索軟件一直在肆虐。在2022年,它們以第二種Rust惡意軟件的面目示人,在其泄露網站上披露了200多個受害者。
    漏洞公告2020年10月20日,VMware官方更新發布了VMware ESXi、VMware Workstation Pro/Player、VMware Fusion Pro/Fusion、NSX-T、VMware Cloud Foundation等多個產品存在安全漏洞的公告,其中VMware ESXi漏洞風險較高,CVE編號:CVE-2020-3992, 相關鏈接參考:... 根據公告,在VMware ESXi中使用的OpenSLP服務存在UAF漏洞,惡意攻擊者可以通過OpenSLP服務端口427實施攻擊,成功利用漏洞能實現遠程代碼執行效果,從而獲得目標系統管理權限,建議盡快測試漏洞修復的版本并及時升級。
    必修漏洞,就是必須修復、不可拖延的高危漏洞,不修復就意味著被黑客攻擊入侵后會造成十分嚴重的后果。
    Simon
    暫無描述
      亚洲 欧美 自拍 唯美 另类