首頁 資訊 > 創(chuàng)新 > 正文

VMware Aria 曝光“關(guān)鍵”身份驗(yàn)證漏洞,6.x 版本均受影響


(相關(guān)資料圖)

IT之家 8 月 31 日消息,VMware Aria Operations for Networks 近日曝光了一個(gè)高危的身份驗(yàn)證漏洞,遠(yuǎn)程攻擊者可以繞過 SSH 身份認(rèn)證,訪問專用終端。

IT之家注:VMware Aria 是一款用于管理和監(jiān)控虛擬化環(huán)境和混合云的套件,支持 IT 自動(dòng)化、日志管理、分析生成、網(wǎng)絡(luò)可見性、安全性和容量規(guī)劃以及全面運(yùn)營管理。

該漏洞由 ProjectDiscovery Research 的專家發(fā)現(xiàn),追蹤編號為 CVE-2023-34039,在 CVSS v3 上的危險(xiǎn)評分為 9.8 分(滿分 10 分,分?jǐn)?shù)越高代表破壞力最大),評級為“關(guān)鍵”。

VMware 公司昨天發(fā)布了安全公告,表示所有 Aria 6.x分支版本均存在該漏洞。官方表示目前的解決方案是升級到 6.11 版本或者在此前版本上安裝 KB94152 補(bǔ)丁。

關(guān)鍵詞:

最近更新

關(guān)于本站 管理團(tuán)隊(duì) 版權(quán)申明 網(wǎng)站地圖 聯(lián)系合作 招聘信息

Copyright © 2005-2023 創(chuàng)投網(wǎng) - www.mallikadua.com All rights reserved
聯(lián)系我們:39 60 29 14 2@qq.com
皖I(lǐng)CP備2022009963號-3