精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

VMware修復(fù)XSS漏洞和證書驗(yàn)證問題

責(zé)任編輯:editor004

2014-12-11 11:08:31

摘自:西盟科技資訊

VMware本周發(fā)布了一系列補(bǔ)丁修復(fù)多個(gè)漏洞,包括其服務(wù)器虛擬化平臺。影響用戶可以替換或者打上補(bǔ)丁,他們可以升級到5 5 Update 2, 5 1 Update 3或者是5 0 Update 3c,取決于他們的當(dāng)前版本。具體漏洞詳情參見此處VMware提醒用戶查看版本注釋并及時(shí)修補(bǔ)補(bǔ)丁。

VMware本周發(fā)布了一系列補(bǔ)丁修復(fù)多個(gè)漏洞,包括其服務(wù)器虛擬化平臺。

漏洞存在于VMware的vCenter Server Appliance (vCSA)中,一個(gè)VMware vCenter服務(wù)器的一個(gè)組件。最主要的XSS漏洞(CVE-2014-3797)是由Trustware Spiderlabs研究員Tanya Secker發(fā)現(xiàn)的。黑客可以利用該漏洞讓用戶點(diǎn)擊惡意鏈接。漏洞只影響vCSA 5.1系統(tǒng),受影響的用戶可以升級到5.1 Update3。

另一個(gè)漏洞(CVE-2014-8371)是由Google安全團(tuán)隊(duì)發(fā)現(xiàn)的。這個(gè)漏洞能夠讓攻擊者使用中間人攻擊Common Information Model (CIM)服務(wù)。主要問題在于,在此之前,vCenter Server連接CIM服務(wù)器時(shí)并不會正確地驗(yàn)證證書。運(yùn)行所有版本vCenter服務(wù)器的用戶們都受此證書漏洞的影響。影響用戶可以替換或者打上補(bǔ)丁,他們可以升級到5.5 Update 2, 5.1 Update 3或者是5.0 Update 3c,取決于他們的當(dāng)前版本。

六個(gè)CVE公共漏洞來自于第三方提供的庫:ESXi Python, ESXi Curl和ESXi libxml2。但VMware并不打算為較老版本的ESX 5.0系統(tǒng)發(fā)布補(bǔ)丁,VMware已經(jīng)為ESXi 5.1系統(tǒng)推送了補(bǔ)丁,但尚未有針對新版本ESXi 5.5的補(bǔ)丁。
VMware這次還更新了受Oracle Java SE關(guān)鍵安全漏洞影響的vCenter Server和vCenter Update Manager。但每個(gè)產(chǎn)品都有差異所以5.0版本已有補(bǔ)丁,5.1還未修復(fù),5.5版本則不受此影響。

具體漏洞詳情參見此處
VMware提醒用戶查看版本注釋并及時(shí)修補(bǔ)補(bǔ)丁。

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號-6京公網(wǎng)安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 遂昌县| 府谷县| 册亨县| 绥化市| 溧水县| 伊春市| 长武县| 曲阜市| 龙海市| 乌拉特后旗| 连州市| 高雄县| 阳城县| 陈巴尔虎旗| 肃南| 蒙阴县| 肇庆市| 舞钢市| 高淳县| 海宁市| 历史| 宁强县| 保靖县| 鄂温| 周至县| 齐齐哈尔市| 封丘县| 绥德县| 漾濞| 林甸县| 浦县| 古浪县| 嘉峪关市| 郴州市| 华宁县| 平阴县| 泰顺县| 郧西县| 徐水县| 资中县| 秦皇岛市|