云安全日报210623:VMware软件即服务解决方案发现身份认证绕过漏洞,需要尽快升级
VMware是一家云基础架构和移动商务解决方案厂商,提供基于VMware的虚拟化解决方案。VMware Carbon Black Cloud Workload 是一种软件即服务(SaaS)解决方案,提供包括端点检测和响应(EDR)等服务。
6月22日,VMware发布了安全更新,修复了VMware软件即服务(SaaS)解决方案中发现的身份认证绕过漏洞。以下是漏洞详情:
漏洞详情
来源: https://www.vmware.com/security/advisories/VMSA-2021-0012.html?spm=a2c4g.11174386.n2.3.46f0105176nuRH
CVE-2021-21998 CVSS评分:9.4 严重程度:高
攻击者可以通过网络访问VMware Carbon Black App Control管理服务器,可能无需进行身份验证即可获得对产品的管理访问权限。
受影响的产品和版本
VMware Carbon Black App Control8.6.x Windows < 8.6.2
VMware Carbon Black App Control8.5.x Windows < 8.5.8
VMware Carbon Black App Control8.1.x, 8.0.x Windows 未安装Hotfix全版本
解决方案
VMware Carbon Black App Control8.6.x Windows 升级至 8.6.2可修复
VMware Carbon Black App Control8.5.x Windows 升级至8.5.8可修复
VMware Carbon Black App Control8.1.x, 8.0.x Windows 安装Hotfix版本可修复
查看更多漏洞信息 以及升级请访问官网:
https://www.vmware.com/security/advisories.html
您可能也感兴趣:
官方微博/微信

每日头条、业界资讯、热点资讯、八卦爆料,全天跟踪微博播报。各种爆料、内幕、花边、资讯一网打尽。百万互联网粉丝互动参与,TechWeb官方微博期待您的关注。

想在手机上看科技资讯和科技八卦吗?
想第一时间看独家爆料和深度报道吗?
请关注TechWeb官方微信公众帐号:
1.用手机扫左侧二维码;
2.在添加朋友里,搜索关注TechWeb。
为您推荐
特斯拉第二季度交付量超25.4万 德国监管机构要求特斯拉紧急召回
小鹏P7出事故气囊没弹出 回应:撞击力度未达到气囊弹出要求
华为正式发布全新品牌华为影像XMAGE
外媒称暴雪已收购大逃杀游戏工作室Proletariat
北京环球影城首推夏秋漫游卡 7月3日在飞猪官方旗舰店首发
台积电7月14日发布二季度财报 预计营收176-182亿美元
雷军:小米成立仅12年 研发投入超过几乎所有科技巨头同时期水平
中兴通讯:已凭借5G等专利储备获得可持续的许可收益
宁德时代:公司有超快充技术 最快5分钟充至80%电量
更多
- 钟薛高回应“雪糕1小时不化”:不存在不融化的雪糕 使用极少量食品乳化增稠剂
- Longchamp珑骧入驻京东开启官方旗舰店 带来包袋、服饰等时尚精品
- 特斯拉第二季度交付量超25.4万 德国监管机构要求特斯拉紧急召回
- 小鹏P7出事故气囊没弹出 回应:撞击力度未达到气囊弹出要求
- 有赞CTO崔玉松:有赞Jarvis核心目标是使产品变得更加聪明和可靠
- 京东新百货首家旗舰店落地成都 超400家国内外品牌动态提供2000多款品质好物
- 华为正式发布全新品牌华为影像XMAGE
- 外媒称暴雪已收购大逃杀游戏工作室Proletariat
- 北京环球影城首推夏秋漫游卡 7月3日在飞猪官方旗舰店首发
- 证监会:财经大V诱导交易被三罪公诉
更多
- 台积电7月14日发布二季度财报 预计营收176-182亿美元
- 三星显示正与Ulvac就8.5代OLED面板生产线沉积设备进行价格谈判
- 外媒:台积电三大客户苹果、AMD和英伟达罕见同时调整订单量
- Meta大幅削减招聘计划 扎克伯格警告为衰退做好准备
- 机构数据显示618期间共卖出1400万部智能手机 近半数是iPhone
- Cruise道歉 自动驾驶出租车故障造成旧金山街道堵塞数小时
- 马斯克隧道公司Boring Company拉斯维加斯环线首个客运站曝光
- 美银分析师:未来三年内特斯拉美国市场份额暴跌
- 特斯拉申请扩建得克萨斯超级工厂 再建占地50万平方英尺厂房
- FCC批准SpaceX在船舶、飞机等移动工具上使用星链卫星互联网