专栏名称: 阿里云应急响应
阿里云安全应急响应中心为云上客户提供最精准风险预警通告,基于云安全中心的威胁情报收集能力、分析能力、漏洞挖掘能力、应急响应处置能力为客户上云提供高效、精准,真实的漏洞威胁预警、重大安全事件预警。
今天看啥  ›  专栏  ›  阿里云应急响应

【漏洞通告】VMware vCenter Server 任意文件上传漏洞(CVE-2021-22005)

阿里云应急响应  · 公众号  ·  · 2021-09-22 15:02
2021年9月22日,阿里云应急响应中心监测到 VMware 官方发布安全公告,披露了包括 CVE-2021-22005 VMware vCenter Server 任意文件上传漏洞在内的多个中高危严重漏洞。01漏洞描述VMware是一家云基础架构和移动商务解决方案厂商,提供基于VMware的虚拟化解决方案。2021年9月22日,VMware 官方发布安全公告,披露了包括 CVE-2021-22005 VMware vCenter Server 任意文件上传漏洞在内的多个中高危严重漏洞。在CVE-2021-22005中,攻击者可构造恶意请求,通过vCenter中的Analytics服务,可上传恶意文件,从而造成远程代码执行漏洞。阿里云应急响应中心提醒 VMware 用户尽快采取安全措施阻止漏洞攻击。02漏洞评级CVE-2021-22005 VMware vCenter Server 任意文件上传漏洞 严重漏洞细节漏洞PoC漏洞EXP在野利用未公开未公开未 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照