漏洞更新 - VMware釋出VMware vRealize Log Insight 安全漏洞更新(CVE-2022-31706、CVE-2022-31704、CVE-2022-31710、CVE-2022-31711)

          



VMware釋出VMware vRealize Log Insight 安全漏洞更新
(CVE-2022-31706、CVE-2022-31704、CVE-2022-31710、CVE-2022-31711)

一、摘要

        VMware釋出VMware vRealize Log Insight 安全漏洞更新,其解決影響VMware多個產品的漏洞


、存在風險

         VMware釋出VMware vRealize Log Insight 安全漏洞更新,其解決影響VMware多個產品的漏洞,漏洞描述如下:

  • Directory Traversal Vulnerability(CVE-2022-31706):允許未經授權的遠端攻擊者讀取作業系統任意檔案。

  • broken access control Vulnerability(CVE-2022-31704):允許未經授權的遠端攻擊者存取系統資源。

  • Information Disclosure Vulnerability(CVE-2022-31711):允許遠端攻擊者收集系統資訊。

        建議改善措施:請維護廠商協助更新版本或提出解決方案

    
   情資報告連結:https://www.vmware.com/security/advisories/VMSA-2023-0001.html

這個網誌中的熱門文章

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

案例分享-某企業AD上百組帳號大量登入失敗導致鎖定事件

-->

資安威脅趨勢 - 醫院遭CrazyHunter勒索軟體持續攻擊

-->

漏洞更新 - VMware修補vCenter Server heap-overflow和privilege escalation漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->