找回密码
 加入怎通
查看: 285|回复: 7

VMware 信息泄露漏洞,黑客可远程访问!(虚拟机被攻击)

[复制链接]
我来看看 发表于 2023-03-13 23:08:20 | 显示全部楼层 |阅读模式
6 g, v: p+ r, Q! S) ^) D- ^- F5 M( V/ Q

VMware VMware已针对多个产品发布了安全更新,以解决一个可被利用来访问机密信息的严重漏洞跟踪为CVE-2021-22002(CVSS 评分:8.6)和CVE-2021-22003(CVSS 评分:3.7),这些缺陷影响 VMware Workspace One Access (Access)、VMware Identity Manager (vIDM)、VMware vRealize Automation (vRA) 、VMware Cloud Foundation 和 vRealize Suite Lifecycle Manager。

- V. h' h5 S) T6 X$ ?, D, h) F" N

CVE-2021-22002 涉及 VMware Workspace One Access 和 Identity Manager 如何通过篡改主机标头来允许通过端口 443 访问“/cfg”Web 应用程序和诊断端点的问题,从而导致服务器端请求。

$ U, y0 y" L5 ~/ C: q

该公司在其公告中表示: “具有对端口 443 的网络访问权限的恶意行为者可能会篡改主机标头以促进对 /cfg Web 应用程序的访问,此外,黑客还可以在未经身份验证的情况下访问 /cfg 诊断端点”

9 _0 c( U$ O+ j; l

知名网络安全专家、东方联盟创始人郭盛华透露,VMware 还解决了一个信息泄露漏洞,该漏洞通过端口 7443 上无意暴露的登录界面影响 VMware Workspace One Access 和 Identity Manager。

+ O* g" Y0 \* c. B) {; W

具有对端口 7443 的网络访问权限的攻击者可能会发起暴力攻击,该公司指出:“根据目标账户的锁定策略配置和密码复杂性,可能实用,也可能不实用”对于无法升级到最新版本的客户,VMware为 CVE-2021-22002提供了一个解决方法脚本,该脚本可以独立部署而无需使 vRA 设备脱机。

/ c" v$ K3 N7 O+ q

“该解决方法禁用了解析 vIDM 配置页面的能力该端点未在 vRA 7.6 环境中使用,不会对功能造成任何影响,”该公司表示(欢迎转载分享)

& ^! T, h# z3 _) Y6 F: z: d 2 Z! N2 l4 W9 j' ]0 d9 d2 M$ O5 t% H" n1 ]; N 3 \3 N2 G, i2 B* c! G. E8 l + z0 Z- o0 o7 s2 ]( U8 k

暂时无法加载帖子列表

回复

使用道具 举报

正品阿Q 发表于 2026-01-29 08:48:52 | 显示全部楼层
内容很干货,没有多余的废话,值得反复看
回复

使用道具 举报

刘馨※LiuXin 发表于 2026-06-14 10:27:59 | 显示全部楼层
完全赞同,我也是这么认为的,英雄所见略同~
回复

使用道具 举报

yfei 发表于 2026-08-26 06:38:01 | 显示全部楼层
楼主辛苦了,整理这么多内容,必须点赞收藏
回复

使用道具 举报

240899861 发表于 2026-08-28 20:22:36 | 显示全部楼层
蹲了这么久,终于看到有价值的讨论,支持一下!
回复

使用道具 举报

德国vps 发表于 2026-08-29 02:03:52 | 显示全部楼层
刚好遇到类似问题,看完这个帖子心里有底了
回复

使用道具 举报

浪花 发表于 2026-09-01 07:41:33 | 显示全部楼层
说得很实在,没有夸大其词,这种真实分享太难得了
回复

使用道具 举报

九九--小欢 发表于 2026-09-03 21:38:41 | 显示全部楼层
这个分享太实用了,刚好能用到,感谢楼主!
回复

使用道具 举报

    您需要登录后才可以回帖 登录 | 加入怎通

    本版积分规则

    QQ|手机版|小黑屋|网站地图|真牛社区 ( 苏ICP备2023040716号-2 )

    GMT+8, 2026-9-13 14:41 , Processed in 0.063838 second(s), 29 queries , Gzip On.

    免责声明:本站信息来自互联网,本站不对其内容真实性负责,如有侵权等情况请联系420897364#qq.com(把#换成@)删除。

    Powered by Discuz! X3.5

    快速回复 返回顶部 返回列表