<bdo id="69cgg"><meter id="69cgg"><bdo id="69cgg"></bdo></meter></bdo>

    <label id="69cgg"><xmp id="69cgg"> <label id="69cgg"><xmp id="69cgg">
    <thead id="69cgg"></thead>

    <rt id="69cgg"></rt>
    <center id="69cgg"><optgroup id="69cgg"><center id="69cgg"></center></optgroup></center>
    RELATEED CONSULTING
    相關(guān)咨詢
    選擇下列產(chǎn)品馬上在線溝通
    服務(wù)時(shí)間:8:30-18:00
    你可能遇到了下面的問題
    高端網(wǎng)頁設(shè)計(jì)

    當(dāng)前位置:木辰建站->新聞資訊

    VMware漏洞可導(dǎo)致企業(yè)服務(wù)器基礎(chǔ)架構(gòu)被劫持

    • 作者:木辰科技
    • 發(fā)表時(shí)間:2020-06-04 11:55:28
    • 來源:shmuchen.com
    • 瀏覽量:1298

      6月4日,近日據(jù)外媒報(bào)道,入侵測試公司Citadelo發(fā)布了一份安全報(bào)告,該報(bào)告詳細(xì)描述了VMware這個(gè)漏洞,追蹤到的編號(hào)為CVE-2020-3956。

      據(jù)悉,該漏洞是于今年4月在對財(cái)富500強(qiáng)企業(yè)客戶和VMware Cloud Director用戶進(jìn)行安全審計(jì)時(shí)首次被發(fā)現(xiàn)的。

      根據(jù)了解,VMware Cloud Director前身被稱為vCloud Director,是一個(gè)云服務(wù)交付平臺(tái),用于虛擬數(shù)據(jù)中心管理、數(shù)據(jù)中心擴(kuò)展、云遷移以及托管自動(dòng)化工具。目前,該軟件被全球的云服務(wù)供應(yīng)商和企業(yè)使用。

    服務(wù)器

      此次漏洞的嚴(yán)重性CVSSV3評分為8.8, VMware認(rèn)為該漏洞重要級別高級別,漏洞原因是由于未對系統(tǒng)輸入正確的處理造成的。

      根據(jù)Citadelo的說法,雖然利用這個(gè)漏洞可能會(huì)導(dǎo)致代碼執(zhí)行錯(cuò)誤,并且黑客能夠利用漏洞從技術(shù)上控制分配,但是由于攻擊者必須在某種程度上進(jìn)行身份驗(yàn)證,因此這個(gè)漏洞的范圍較小。

      同時(shí),在分析漏洞時(shí),CItadelo表示他們能夠查看到VMware內(nèi)部系統(tǒng)數(shù)據(jù)庫,獲取系統(tǒng)的存儲(chǔ)密碼散列、以及讀取包括電子郵件和IP地址在內(nèi)的客戶數(shù)據(jù)。

      此外,VMware還表示,經(jīng)過認(rèn)證的攻擊者可能會(huì)向VMware Cloud Director發(fā)送惡意流量,從而執(zhí)行任意遠(yuǎn)程代碼。

      同時(shí),這個(gè)漏洞可以通過HTML5和基于flex的ui、API Explorer接口和API訪問來利用,黑客可以對數(shù)據(jù)庫進(jìn)行部分修改,以篡改虛擬機(jī)、以及篡改登錄設(shè)置以竊取憑證。

      對于此次漏洞,VMware感謝Citadelo研究團(tuán)隊(duì)報(bào)告了此漏洞。同時(shí),Citadelo網(wǎng)絡(luò)安全公司也表示VMware正在努力迅速修復(fù)此漏洞。





    聲明:本文由 木辰科技 收集整理的《VMware漏洞可導(dǎo)致企業(yè)服務(wù)器基礎(chǔ)架構(gòu)被劫持》,如轉(zhuǎn)載請保留鏈接:http://m.haxiart.cn/news_in/264

    上一篇新聞:制造商消息人士:云服務(wù)器需求未來一年半依舊強(qiáng)勁

    下一篇新聞:什么是偽靜態(tài)?偽靜態(tài)有何作用?哪種好?

    收縮
    主站蜘蛛池模板: 日本道色综合久久影院| 国产福利电影一区二区三区久久久久成人精品综合| 欧美日韩国产色综合一二三四| 五月天婷五月天综合网在线| 91精品婷婷国产综合久久| 99久久亚洲综合精品成人| 欧美日韩国产综合一区二区三区| 狠狠狠色丁香婷婷综合久久俺| 亚洲色欲色欲综合网站| HEYZO无码综合国产精品227| 97久久婷婷五月综合色d啪蜜芽| 亚洲综合日韩精品欧美综合区| 亚洲AV人无码综合在线观看| 久久婷婷色综合一区二区| 激情97综合亚洲色婷婷五| 综合色就爱涩涩涩综合婷婷| 一本色道久久88综合日韩精品| 国产色综合天天综合网| 色久悠悠婷婷综合在线亚洲| 久久综合九色综合精品| 国产成人精品综合久久久| 一本久久综合亚洲鲁鲁五月天| 色综合久久精品中文字幕首页| 一本久久a久久精品vr综合| 久久综合给合综合久久| 亚洲综合色自拍一区| 欧美综合天天夜夜久久| 久久综合狠狠综合久久97色| 综合欧美视频一区二区三区| HEYZO无码综合国产精品227| 亚洲国产精品综合久久一线| 国产成人亚洲综合色影视| 久久91综合国产91久久精品| 99久久综合国产精品免费| 久久香综合精品久久伊人| 久久婷婷成人综合色综合| 一本一道久久精品综合| 色狠台湾色综合网站| 狠狠色噜狠狠狠狠色综合久| 色诱久久久久综合网ywww| 亚洲综合区小说区激情区|