近日,安全狗應(yīng)急響應(yīng)中心關(guān)注到VMware官方發(fā)布安全公告,披露出在VMware Aria Operations Networks 6.x系列版本中存在安全漏洞(CVE-2023-20887),具有網(wǎng)絡(luò)訪問權(quán)限的攻擊者利用該漏洞通過執(zhí)行命令注入攻擊,從而導(dǎo)致遠(yuǎn)程代碼執(zhí)行。
漏洞描述
VMware Aria Operations for Networks (以前稱為vRealize Network Insight,vRNI)是一款網(wǎng)絡(luò)可視性和分析工具,可以幫助管理員優(yōu)化網(wǎng)絡(luò)性能或管理和擴(kuò)展各種VMware和Kubernetes部署。VMware Aria Operations for Networks 6.x中修復(fù)了一個(gè)反序列化漏洞(CVE-2023-20888),對(duì)Aria Operations for Networks 具有網(wǎng)絡(luò)訪問權(quán)限的經(jīng)過身份驗(yàn)證的惡意用戶可以執(zhí)行反序列化攻擊,從而導(dǎo)致遠(yuǎn)程代碼執(zhí)行;以及修復(fù)了另一個(gè)信息泄露漏洞(CVE-2023-20889),對(duì)Aria Operations for Networks具有網(wǎng)絡(luò)訪問權(quán)限的惡意行為者可能能夠執(zhí)行導(dǎo)致信息泄露的命令注入攻擊。
安全通告信息
漏洞名稱 |
VMware Aria Operations for Networks命令注入漏洞 |
漏洞影響版本 |
VMware Aria Operations Networks版本:6.x |
漏洞危害等級(jí) |
高危 |
廠商是否已發(fā)布漏洞補(bǔ)丁 |
是 |
版本更新地址 |
https://kb.vmware.com/s/article/92684 |
安全狗總預(yù)警期數(shù) |
265 |
安全狗發(fā)布預(yù)警日期 |
2023年06月14日 |
安全狗更新預(yù)警日期 |
2023年06月14日 |
發(fā)布者 |
安全狗海青實(shí)驗(yàn)室 |
安全建議
目前,官方已發(fā)布新版本修復(fù)了該漏洞,請(qǐng)受影響的用戶升級(jí)到安全版本。
參考鏈接
https://tomcat.apache.org/security-10.html文章來源:http://www.zghlxwxcb.cn/news/detail-514343.html
https://commons.apache.org/proper/commons-fileupload/security-reports.html文章來源地址http://www.zghlxwxcb.cn/news/detail-514343.html
到了這里,關(guān)于【安全狗高危安全通告】VMware Aria Operations 安全漏洞解決方案的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!