任意文件读取漏洞今天

VMware vCenter任意文件读取漏洞

服务器技术 2020-10-19 02:08:10 69

导读

今天登录服务器上面提示有漏洞提示:VMwarevCenter任意文件读取漏洞【远程扫描】,接下来为大家介绍一下VMwarevCenter任意文件读取漏洞的修复方法,有需要的小伙伴可以参考一下:1、漏洞描述: VMwarevCenter服务器是一种高级服务器管理软件,提供一个……

今天登录服务器上面提示有漏洞提示:VMware vCenter任意文件读取漏洞【远程扫描】,接下来为大家介绍一下VMware vCenter任意文件读取漏洞的修复方法,有需要的小伙伴可以参考一下:

1、漏洞描述:

    VMware vCenter 服务器是一种高级服务器管理软件,提供一个用于控制 VMware vSphere 环境的集中式平台。VMware vCenter特定版本存在任意文件读取漏洞,攻击者通过构造特定的请求,可以读取服务器上任意文件。阿里云应急响应中心提醒VMware vCenter用户尽快采取安全措施阻止漏洞攻击。

2、影响版本:

VMware vCenter 6.5.0a-f

3、安全版本:

VMware vCenter 6.5u1

4、修复建议:

    升级至安全版本。


1253067 TFnetwork_cn