VMware Aria 曝光“關(guān)鍵”身份驗證漏洞,6.x 版本均受影響

業(yè)界
TIME
2023-08-31 14:40
IT之家
分享

  IT之家 8 月 31 日消息,VMware Aria Operations for Networks 近日曝光了一個(gè)高危的身份驗證漏洞,遠程攻擊者可以繞過(guò) SSH 身份認證,訪(fǎng)問(wèn)專(zhuān)用終端。

  IT之家注:VMware Aria 是一款用于管理和監控虛擬化環(huán)境和混合云的套件,支持 IT 自動(dòng)化、日志管理、分析生成、網(wǎng)絡(luò )可見(jiàn)性、安全性和容量規劃以及全面運營(yíng)管理。

  該漏洞由 ProjectDiscovery Research 的專(zhuān)家發(fā)現,追蹤編號為 CVE-2023-34039,在 CVSS v3 上的危險評分為 9.8 分(滿(mǎn)分 10 分,分數越高代表破壞力最大),評級為“關(guān)鍵”。

  VMware 公司昨天發(fā)布了安全公告,表示所有 Aria 6.x 分支版本均存在該漏洞。官方表示目前的解決方案是升級到 6.11 版本或者在此前版本上安裝 KB94152 補丁。

THE END
免責聲明:本文系轉載,版權歸原作者所有;刊載之目的為傳播更多信息,如內容不適請及時(shí)通知我們。

相關(guān)熱點(diǎn)

  編者按 9月23日,杭州第19屆亞運會(huì )將在浙江省杭州市拉開(kāi)帷幕。為保障本屆亞運會(huì )的順利進(jìn)行,主辦方在場(chǎng)館運行、網(wǎng)絡(luò )通信等方面應用了諸多創(chuàng )新成果。本報記者深入一線(xiàn)...
業(yè)界
  人民日報電 記者近日從中核集團獲悉:新一代人造太陽(yáng)“中國環(huán)流三號”取得重大科研進(jìn)展,首次實(shí)現100萬(wàn)安培等離子體電流下的高約束模式運行,再次刷新我國磁約束聚變裝...
新能源

相關(guān)推薦

1
3
人人狠狠综合久久亚洲88_国产超薄丝袜足底脚交国产_日本wvvw高清中文字幕_97国产品香蕉在线观看