VMware修复Cloud Foundation产品中的RCE漏洞
VMware在10月25日发布安全更新,修复Cloud Foundation中的漏洞(CVE-2021-39144)。该漏洞位于Cloud Foundation使用的XStream开源库中,未经身份验证的攻击者可以在不需要用户交互的攻击中远程利用它。VMware还为无法立即安装补丁的用户提供了一个临时解决方案。由于漏洞的严重性,VMware也为已停产产品提供了补丁。此外,此次更新还修复了XML外部实体漏洞(CVE-2022-31678),可导致拒绝服务或信息泄露。
-
第七届“蓝帽杯”全国大学生网络...2023-06-19
-
2023新耀东方上安会盛大召开 “...2023-07-05
-
32022字节跳动“安全范儿”高校挑...2022-08-09
-
4“美亚杯”第十届中国电子数据取...2024-10-19
-
5极客少年云顶对弈 第二届极客少...2022-08-30
-
6知其安聂君:安全验证 实现安全...2023-08-23
-
7揭秘“职业背债人”:躺赚百万还...2024-05-16
-
8警惕!新的 Android 木马通过...2021-08-10
-
9第十届互联网安全大会(ISC 2022)2022-06-17
-
10安全419 《年度策划》系列活动...2023-01-03