91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

如何實現vmware vRealize 遠程代碼執行漏洞通告

發布時間:2021-12-20 18:58:30 來源:億速云 閱讀:132 作者:柒染 欄目:大數據

這篇文章給大家介紹如何實現vmware vRealize 遠程代碼執行漏洞通告,內容非常詳細,感興趣的小伙伴們可以參考借鑒,希望對大家能有所幫助。

0x00 漏洞背景

2020年02月22日, 360CERT監測發現 vmware 官方發布了編號為 VMSA-2020-0003 的安全更新。其中有一例嚴重漏洞, CVE 編號為 CVE-2020-3943。該漏洞出現在 vRealize 組件在實現和 Horizon 組件進行協作的時候,該協作程序啟用了不安全的 JMX RMI 服務,進而導致任意代碼執行漏洞的出現。

VMware vRealize Suite 是專為混合云而構建的云管理平臺。

VMware Horizon 是由 vmware 公司推出的一款針對Windows、Linux及Mac OS X,所開發的虛擬桌面軟件。

JMX(Java Management Extensions,即Java管理擴展)是Java平臺上為應用程序、設備、系統等植入管理功能的框架。JMX可以跨越一系列異構操作系統平臺、系統體系結構和網絡傳輸協議,靈活的開發無縫集成的系統、網絡和服務管理應用。

0x01 風險等級

360CERT對該漏洞進行評定

評定方式等級
威脅等級高危
影響面一般

360CERT建議廣大用戶及時更新 vRealize Operations for Horizon Adapter。做好資產 自查/自檢/預防 工作,以免遭受攻擊。

0x02 影響版本

vRealize Operations for Horizon Adapter <= 6.6.0

vRealize Operations for Horizon Adapter <= 6.7.0

0x03 修復建議

更新 vRealize Operations for Horizon Adapter 至

  • 6.6.1

  • 6.7.1

由于核心問題產生在 JMX RMI 服務上,用戶可以在針對Java運行時環境檢測 com.sun.management.jmxremote.port,并對相應的端口通信進行限制以緩解漏洞所帶來的影響。

關于如何實現vmware vRealize 遠程代碼執行漏洞通告就分享到這里了,希望以上內容可以對大家有一定的幫助,可以學到更多知識。如果覺得文章不錯,可以把它分享出去讓更多的人看到。

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

克什克腾旗| 太原市| 舟曲县| 花莲县| 南汇区| 鸡西市| 扶余县| 台前县| 泰来县| 突泉县| 博乐市| 南岸区| 衡水市| 崇州市| 章丘市| 青龙| 南通市| 资讯| 偃师市| 陇西县| 茌平县| 荥经县| 翼城县| 永泰县| 衡阳市| 元谋县| 五原县| 固安县| 清水河县| 连江县| 四子王旗| 天台县| 贡山| 革吉县| 大悟县| 临清市| 东阳市| 哈尔滨市| 通河县| 渭南市| 虹口区|