1. 網(wǎng)絡(luò)安全

      關(guān)于VMware vRealize Operations權(quán)限提升漏洞的通報(bào)預(yù)警
      發(fā)布日期:2022-10-12 09:26 瀏覽量:

      VMware vRealize Operations組件存在權(quán)限提升漏洞,漏洞編號(hào):CVE-2022-31672,漏洞威脅等級(jí):高危。該漏洞存在于VMware vRealize Operations Manager generateSupportBundle.py腳本中,攻擊者通過構(gòu)造VCOPS_BASE環(huán)境變量并執(zhí)行腳本,可導(dǎo)致權(quán)限提升。

      VMware vRealize Operations是一個(gè)面向私有云、混合云和多云環(huán)境的IT運(yùn)維管理平臺(tái),該平臺(tái)通過AI/ML和預(yù)測(cè)分析,提供持續(xù)的性能、容量和成本優(yōu)化、智能修復(fù)和集成合規(guī)性。

      (一)漏洞影響范圍:

      目前受影響的VMware vRealize Operations版本:

      8.0 < VMware vRealize Operations < 8.6.4

      (二)官方修復(fù)建議:

      當(dāng)前官方已發(fā)布最新版本,建議受影響的用戶參考如下官方修復(fù)方案,及時(shí)更新升級(jí)到最新版本。鏈接如下:

      https://customerconnect.vmware.com/en/downloads/info/slug/infrastructure_operations_management/vmware_vrealize_operations/8_6


      2022年8月17日


      AV天堂手机在线观看_国产aa免费视频观看网站_国产免费久久一区二区_国产精品成人AV
        1. 亚洲AV成人精品一区二区三区 | 亚洲国产欧美国产综合在线一区 | 在线播放日本免费人成视频在线观看 | 中文字幕无线精品亚洲乱码一区 | 亚洲一区波多野结衣在线 | 日韩精品一区二区五月婷 |