English服务热线:400-610-7333
金支点信创维保服务速览国家铁路局关于印发《“十四五”铁路科技创新规划》的通知 北京金支点荣膺信创数智技术服务能力一级评估,硬核实力护航产业数字化转型从硬件到应用:构建覆盖物理服务器虚拟化容器全栈基础设施的统一IT监控体系工程实践2026年AIOps不应只停在告警降噪:四层技术栈与落地工程检查点全面解析从监控到可观测:云原生环境下的统一IT监控体系落地实践指南2026年09月24日-铁路行业资讯日报2026年09月24日-烟草行业资讯日报ABB亮相2026云栖大会展示算电协同数据中心全栈方案:从固态断路器到AI智慧运维,构建算力基础设施绿色可靠新范式天玑科技携手新华三推出PBData-K异构数据库私有云平台:四路服务器一体化架构破解多数据库整合难题,软硬一体设计重塑企业数据基础设施2026云栖大会阿里发布Agentic Cloud战略与真武V900芯片:思考将如动力般成为规模化供给商品,20GW数据中心蓝图开启机器智能新时代2026年09月23日-铁路行业资讯日报2026年09月23日-烟草行业资讯日报华为发布智能体AEI白皮书:Agentic AI运维从概念验证迈入规模化应用,iMasterCloud智能云管重构企业ICT自智运维体系2026年AIOps规模化落地实践:告警降噪、根因定位与自动化闭环的三层实施路径与90天成熟度演进方案中科曙光发布AI推理原生存储FN Neo KV Cache卸载重塑推理底座
首页  >  资讯动态  >  IT服务快讯
云安全日报210331:VMware虚拟化运维管理解决方案发现请求伪造攻击漏洞,需要尽快升级2021-04-06 10:28  消息来源:TechWeb

VMware是全球云基础架构和移动商务解决方案厂商,vRealize Operations Manager是vmware 官方提供的针对vmware虚拟化平台的一套运维管理解决方案。

3月30日,VMware 官方发布安全公告,披露了CVE-2021-21975 VMware vRealize Operations Manager API SSRF 和 CVE-2021-21983 VMware vRealize Operations Manager API 任意文件写入漏洞。以下是漏洞详情:

漏洞详情

1.CVE-2021-21975 CVSSv3评分:8.6 严重程度:高危

vRealize Operations Manager API包含服务器端请求伪造。可以通过网络访问vRealize Operations Manager API的恶意攻击者可以执行服务器端请求伪造攻击(SSRF),以窃取管理凭据。

2.CVE-2021-21983 CVSSv3评分:7.2 严重程度:高危

vRealize Operations Manager API包含一个任意文件写入漏洞。可以通过网络访问vRealize Operations Manager API的经过身份验证的恶意行为者可以将文件写入基础光子操作系统上的任意位置。

受影响产品

vRealize Operations Manager 8.3.0

vRealize Operations Manager 8.2.0

vRealize Operations Manager 8.1.1

vRealize Operations Manager 8.1.0

vRealize Operations Manager 8.0.1

vRealize Operations Manager 8.0.0

vRealize Operations Manager 7.5.0

解决方案

官方未发布新版本,但已提供对应版本的相关补丁.建议根据vRealize Operations Manager版本下载并更新合适的补丁。在安装补丁前建议做好相应备份。补丁下载地址请见:https://www.vmware.com/security/advisories/VMSA-2021-0004.html 。

查看更多漏洞信息 以及升级请访问官网:

https://www.vmware.com/security/advisories/VMSA-2021-0004.html?spm=a2c4g.11174386.n2.4.48ec1051qr0vC6

 

服务热线:400-610-7333 | 邮箱:service@gpos.cn | 电话:010-82564561/71 | 京ICP备18017976号 | 京公网安备 11010802036102号北京金支点技术服务有限公司保留所有权利 | Copyright © 2005-2026 Beijing Golden Point Outsourcing Service Co., Ltd. All Rights Reserved.