关于VMware ESXi安全漏洞的预警提示

发布时间:2021-03-10

一、漏洞详情

VMware ESXi是美国VMware公司的一套可直接安装在物理服务器上的服务器虚拟化平台。VMware ESXi存在一个可以远程代码执行的安全漏洞,攻击者可通过访问EXSi宿主机上的427端口触发OpenSLP服务中的“use-after-free”,从而导致远程代码执行,获取服务器系统权限,最终控制目标服务器。

二、影响范围

VMware ESXi 6.5

VMware ESXi 6.7

VMware ESXi 7.0

VMware Cloud FoundationESXi3.x

VMware Cloud FoundationESXi4.x

三、修复建议

目前官方已在最新版本中修复了该漏洞,建议用户及时确认是否受到漏洞影响,尽快采取修补措施。官方链接如下:

https://www.vmware.com/security/advisories/VMSA-2020-0023.html

 

版权所有 © 皖西学院信息化建设与管理中心
地址:六安市皖西学院本部逸夫楼一楼
邮编:237012 电话:3305046 3307929 邮箱:admin@wxc.edu.cn