VMware 發布多個產品的安全更新

風險等級: 高度威脅
摘 要: 弱點通告:VMware發布多個產品的安全更新,建議請管理者儘速評估更新!
影響系統:
  • VMware ESXi 7.0 之前版本
  • VMware ESXi 6.5 之前版本、6.7 之前版本
  • VMware Workstation 16.2.0 之前版本
  • VMware Fusion 12.2.0 之前版本
  • VMware Cloud Foundation 3.0 之前版本、4.0 之前版本
解決辦法: VMware已發布更新資訊已解決部分產品中的弱點,建議受影響的客戶在允許的情況下安裝這些修補程式。
(1) VMware ESXi 6.5 (含)之後版本、6.7 (含)之後版本。
(2) VMware Workstation 16.2.0 (含)之後版本。
(3) VMware Fusion 12.2.0 (含)之後版本。
另外下列受影響版本修補程式官方尚在釋出中,可先參考官方說明。
(1) VMware ESXi 7.0 (含)之後版本。
(2) VMware Cloud Foundation 3.0 (含)之後版本、4.0 (含)之後版本。
細節描述: VMware近日已發布安全更新以解決 Workstation、Fusion、ESXi 中的弱點。攻擊者可以利用弱點來控制受影響的系統。

CVE-2021-22045:
VMware 多個產品的具 CD-ROM 功能的虛擬機存在堆溢出弱點,攻擊者可能能夠結合其他問題利用此弱點從虛擬機在管理程序上執行程式碼。

參考資訊: US-cert
VMware (VMSA-2022-0001)

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *