安全研究 >> 安全研究详情

【漏洞通告】VMware vCenter Server 越界写入漏洞(CVE-2023-34048)

作者: 发布日期: 10月26日
漏洞描述
vCenter Server是VMware vSphere虚拟化架构的核心管理组件,为ESXI主机和虚拟机提供管理服务,通过vCenter Server可以集中管理多台ESXI主机和虚拟机
澳门永利5335cc第59号实验室监测到VMware vCenter Server 越界写入漏洞,漏洞编号:CVE-2023-34048,漏洞等级:高危。具有 vCenter Server 网络访问权限的远程攻击者可以利用该漏洞在目标系统上执行任意代码。

影响范围
影响版本:
  • VMware vCenter Server 8.0 < 8.0U1d
  • VMware vCenter Server 7.0 < 7.0U3o
  • VMware vCenter Server 6.7 < 6.7U3T
  • VMware vCenter Server 6.5 < 6.5.0U3V
  • VMware Cloud Foundation(VMware vCenter Server) 5.x
  • VMware Cloud Foundation(VMware vCenter Server) 4.x
  • VMware Cloud Foundation(VMware vCenter Server) 3.x


处置建议
当前VMware官方已发布漏洞修复补丁,建议受影响的用户尽快下载安装补丁程序,下载链接:
https://www.vmware.com/security/advisories/VMSA-2023-0023.html
服务热线:400-811-3777
Copyright ©2005-2022 澳门永利5335cc. All Rights Reserved. 浙公网安备 33010502006954号 浙ICP备12021012号-1 网站地图
XML 地图