专栏名称: 深信服千里目安全实验室
深信服科技旗下安全实验室,致力于网络安全攻防技术的研究和积累,深度洞察未知网络安全威胁,解读前沿安全技术。
目录
相关文章推荐
广州市文化广电旅游局  ·  赏灯、游园、猜灯谜......广州花式闹元宵 ... ·  9 小时前  
精明常旅客  ·  清远“非洲草原”门票住宿998起!别墅350 ... ·  昨天  
天津市文化和旅游局  ·  直播预告(2025.2.10-2.16) ·  2 天前  
51好读  ›  专栏  ›  深信服千里目安全实验室

VMware任意文件下载漏洞通告

深信服千里目安全实验室  · 公众号  ·  · 2020-10-15 00:00

正文


漏洞概要


2020年10月13日,研究小组PT SWARM在网络上发布了关于VMWare vCenter Server的一个任意文件下载漏洞的信息。利用该漏洞可以造成任意文件下载,从而泄露系统配置,用户名密码等敏感信息。深信服安全研究团队依据漏洞重要性和影响力进行综合评估,发布漏洞通告。


漏洞名称: VMware任意文件下载漏洞

威胁等级: 高危

影响范围: VMWare vCenter Server <6.5.0f

漏洞类型: 信息泄露

利用难度: 容易


漏洞分析


2.1 VMWare vCenter Server介绍

VMWare vCenter Server 提供了一个可伸缩、可扩展的平台,可集中管理 VMware vSphere 环境,并能实现资源优化分配和插件扩展。

2.2 漏洞分析

攻击者可以通过id参数访问系统所有的文件目录,进而访问到系统的敏感文件 。该文件可以是主机中的任何文件,包括其配置信息和用户名密码等


影响范围


【影响版本】

VMWare vCenter Server <6.5.0f


解决方案


4.1 修复方案

升级 VMWare vCenter Server 版本,当前最新安全版本链接如下:

https://my.vmware.com/cn/web/vmware/downloads/details?downloadGroup=VC700D&productId=974&rPId=52117

4.2 深信服解决方案

深信服下一代防火墙 】可轻松防御此漏洞,建议部署深信服下一代防火墙的用户更新至最新的安全防护规则,可轻松抵御此高危风险。


深信服云盾 】已第一时间从云端自动更新防护规则,云盾用户无需操作,即可轻松、快速防御此高危风险。


深信服安全感知平台 】可检测利用该漏洞的攻击,实时告警,并可联动【深信服下一代防火墙等产品】实现对攻击者ip的封堵。


深信服安全运营服务 】深信服云端安全专家提供7*24小时持续的安全运营服务。对存在漏洞的用户,检查并更新了客户防护设备的策略,确保客户防护设备可以防御此漏洞风险。







请到「今天看啥」查看全文