【漏洞预警】VMware vCenter Server任意文件上传漏洞

admin 2021年9月24日12:10:00评论49 views字数 923阅读3分4秒阅读模式


1. 通告信息


近日,安识科技A-Team团队监测到 VMware 官方发布安全公告,披露了包括 CVE-2021-22005 VMware vCenter Server 任意文件上传漏洞在内的多个中高危严重漏洞,当前官方已发布受影响的补丁。

对此,安识科技建议广大用户及时升级到安全版本,并做好资产自查以及预防工作,以免遭受黑客攻击。

 

2. 漏洞概述


CVE-2021-22005: VMware vCenter Server任意文件上传漏洞

简述:2021年9月22日,VMware 官方发布安全公告,披露了包括 CVE-2021-22005 VMware vCenter Server 任意文件上传漏洞在内的多个中高危严重漏洞。在CVE-2021-22005中,攻击者可构造恶意请求,通过vCenter中的Analytics服务,可上传恶意文件,从而造成远程代码执行漏洞。

 

3. 漏洞危害


攻击者可构造恶意请求,通过vCenter中的Analytics服务,可上传恶意文件,从而造成远程代码执行漏洞。

 

4. 影响版本


VMware vCenter Server 7.0系列 < 7.0U2c

VMware vCenter Server 6.7系列 < 6.7U3o

VMware vCenter Server 6.5 系列 不受该漏洞的影响

 

5. 解决方案


1、 升级到Vmware vCenter Server至最新版本

2、 针对CVE-2021-22005 VMware-vCenter-Server任意文件上传漏洞,可按照https://kb.vmware.com/s/article/85717相关措施进行缓解。


6. 时间轴


-2021年922 安识科技A-Team团队监测到VMware 官方发布安全公告。

-2021年923 安识科技A-Team团队根据攻击信息分析

-2021年924 安识科技A-Team团队发布安全通告


相关推荐: 看大神如何处置勒索病毒

前几天在一篇文章里看到了这句话——   「大数据上升至国家安全,并成为国家战略性产业,风险防范与安全是压舱石。」   确实,在这个数据为王的背景下,不论是政治、军事、经济,还是卫生、教育、文化,都会由数据承载,一但被网络攻击、数据泄露,造成…

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年9月24日12:10:00
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【漏洞预警】VMware vCenter Server任意文件上传漏洞https://cn-sec.com/archives/553543.html

发表评论

匿名网友 填写信息