發表文章

目前顯示的是有「VMware」標籤的文章

漏洞更新 - VMware修補vCenter Server heap-overflow和privilege escalation漏洞

                                                                                                                                                            VMware修補vCenter Server heap-overflow和privilege escalation漏洞 一、 摘要           VMware於本週二(6/18)修補了位於vCenter Server中的3個安全漏洞,其中的CVE-2024-37079與CVE-2024-37080屬於堆積溢位漏洞,可導致遠端程式攻擊,其CVSS風險評分高達9.8,另一個CVE-2024-37081則是本地端權限擴充漏洞,CVSS風險評分為7.8。

漏洞更新 - VMware釋出vCenter Server安全漏洞更新

                                  VMware釋出vCenter Server安全漏洞更新 一、 摘要          VMware已經解決多個存在於vCenter Server的高風險漏洞,該漏洞允許攻擊者於系統上任意執行代碼以及繞過身份驗證。

漏洞分享 - VMWare 產品存在多個漏洞

                 VMWare 產品存在多個漏洞 一、 摘要          VMware Products 存在多個漏洞,遠端攻擊者可利用這些漏洞,於目標系統觸發權限提升、遠端執行程式碼、阻斷服務及洩露敏感資料。

漏洞更新 - VMware釋出VMware vRealize Log Insight 安全漏洞更新(CVE-2022-31706、CVE-2022-31704、CVE-2022-31710、CVE-2022-31711)

           VMware釋出VMware vRealize Log Insight 安全漏洞更新 (CVE-2022-31706、CVE-2022-31704、CVE-2022-31710、CVE-2022-31711) 一、 摘要           VMware釋出VMware vRealize Log Insight 安全漏洞更新,其解決影響VMware多個產品的漏洞 。

漏洞更新 - VMware修補ESXi和vRealize重大安全漏洞(CVE-2022-31705)

      修補ESXI和vRealize重大安全漏洞 (CVE-2022-31705) 一、 摘要          VMware ESXi和vRealize存在重大安全漏洞(CVE-2022-31705),其允許攻擊者取得管理者權限後,藉由VMX處理程序執行任意程式碼 。