VMware Aria 曝光“关键”身份验证漏洞,6.x 版本均受影响

导读 近日消息,VMware Aria Operations for Networks 近日曝光了一个高危的身份验证漏洞,远程攻击者可以绕过 SSH 身份认证,访问专用终端。

VMware Aria 曝光“关键”身份验证漏洞,6.x 版本均受影响

VMware Aria 是一款用于管理和监控虚拟化环境和混合云的套件,支持 IT 自动化、日志管理、分析生成、网络可见性、安全性和容量规划以及全面运营管理。

该漏洞由 ProjectDiscovery Research 的专家发现,追踪编号为 CVE-2023-34039,在 CVSS v3 上的危险评分为 9.8 分(满分 10 分,分数越高代表破坏力最大),评级为“关键”。

VMware Aria 曝光“关键”身份验证漏洞,6.x 版本均受影响

VMware 公司昨天发布了安全公告,表示所有 Aria 6.x 分支版本均存在该漏洞。官方表示目前的解决方案是升级到 6.11 版本或者在此前版本上安装 KB94152 补丁。

原文来自:https://www.ithome.com/0/716/046.htm

本文地址:https://www.linuxprobe.com/vapggjsfyzld.html编辑:逄增宝,审核员:清蒸github

Linux命令大全:https://www.linuxcool.com/

Linux系统大全:https://www.linuxdown.com/

红帽认证RHCE考试心得:https://www.rhce.net/

© 版权声明
THE END
喜欢就支持一下吧

Warning: mysqli_real_connect(): (HY000/2002): Connection refused in /www/wwwroot/gongxiangyixia.com/wp-includes/wp-db.php on line 1753

Notice: Function wpdb was called incorrectly. wpdb必须为转义设置数据库连接。 请查阅调试WordPress来获取更多信息。 (这个消息是在3.6.0版本添加的。) in /www/wwwroot/gongxiangyixia.com/wp-includes/functions.php on line 5831