VMware 已发布更新以解决影响 Cloud Foundation、vCenter Server 和 vSphere ESXi 的关键漏洞。这些漏洞可被利用来实现权限提升或远程代码执行。
CVE-2024-37079 和 CVE-2024-37080(CVSS 评分:9.8)是 DCE/RPC 协议实现中的多个堆溢出漏洞,允许具有 vCenter Server 网络访问权限的恶意攻击者通过发送特制网络数据包来实现远程代码执行。
CVE-2024-37081(CVSS 评分:7.8)是 VMware vCenter 中由于 sudo 配置错误而导致的多个本地权限提升漏洞,具有非管理权限的经过身份验证的本地用户可以利用该漏洞获取 root 权限。
这些问题影响 vCenter Server 版本 7.0 和 8.0,并在版本 7.0 U3r、8.0 U1e 和 8.0 U2d 中得到解决。尽管没有关于这些漏洞在现场被积极利用的报告,但重要的是要考虑它们的重要性并快速应用补丁。
【新闻评论】
VMware 已发布更新,以解决影响其产品 Cloud Foundation、vCenter Server 和 vSphere ESXi 的关键安全漏洞。这些漏洞可能允许攻击者提升权限或执行远程代码,从而可能造成重大安全风险。
特别是,CVE-2024-37079 和 CVE-2024-37080 是与 DCE/RPC 协议实现相关的堆溢出漏洞,攻击者可利用这些漏洞针对 vCenter Server 远程执行任意代码。这些漏洞的风险评级接近最高(CVSS 评分:9.8)。
CVE-2024-37081 是一个由 sudo 错误配置引起的本地权限提升漏洞,允许具有非管理员权限的经过身份验证的本地用户获取 root 权限。该漏洞同样具有较高风险(CVSS评分:7.8)。
为了解决这些漏洞,VMware已经更新了受影响产品的版本并提供了安全补丁。通过应用这些更新,您可以显着降低被攻击者利用的风险。
查找并修复此类安全漏洞在网络安全领域很常见,尤其是对于提供关键基础设施的公司来说,这需要快速响应。 VMware产品被许多公司广泛使用,利用这些漏洞可能会导致大规模的安全事件。
此更新的积极方面是它降低了攻击者利用的风险。另一方面,在应用更新之前,系统可能仍然容易受到攻击。此外,应有计划地应用更新,因为它们可能会导致系统停机和兼容性问题。
从长远来看,解决这些漏洞将有助于不断加强安全措施,培育安全文化。企业需要通过及早发现和修复安全漏洞、提高员工安全意识以及定期审查安全策略来管理网络安全风险。
从VMware 发布 Cloud Foundation、vCenter Server 和 vSphere ESXi 补丁.
