久久精品中文字幕,狠狠色丁香婷婷综合,精品国产制服丝袜高跟,国内精品久久久久久久久齐齐 ,国模冰莲极品自慰人体

灰鴿子遠程控制軟件

 找回密碼
 立即注冊

QQ登錄

只需一步,快速開始

查看: 12534|回復(fù): 0
打印 上一主題 下一主題

VMware從vSphere Data Protection中刪除硬編碼的根訪問密鑰,遠程控制軟件

[復(fù)制鏈接]
跳轉(zhuǎn)到指定樓層
樓主
發(fā)表于 2016-12-23 08:36:20 | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式
VMware從vSphere Data Protection中刪除硬編碼的根訪問密鑰,遠程控制軟件

該公司還修復(fù)了存儲在ESXi中的跨站點腳本缺陷

VMware發(fā)布了一個修補程序,用于vSphere Data Protection(VDP)更改硬編碼的SSH密鑰,以允許遠程攻擊者獲得對虛擬設(shè)備的root訪問權(quán)限。

VDP是作為開放式虛擬設(shè)備(OVA)運行的基于磁盤的備份和恢復(fù)產(chǎn)品。它與VMware vCenter Server集成,可為多達100個虛擬機提供集中管理備份作業(yè)。

根據(jù)VMware支持文章,vSphere Data Protection(VDP)設(shè)備包含具有已知密碼的靜態(tài)SSH私鑰。此密鑰允許與EMC Avamar(重復(fù)數(shù)據(jù)刪除備份和恢復(fù)軟件解決方案)的互操作性,并且在VDP上作為AuthorizedKey進行預(yù)配置。

“有權(quán)訪問內(nèi)部網(wǎng)絡(luò)的攻擊者可能會濫用此權(quán)限,以root權(quán)限訪問設(shè)備,并進一步執(zhí)行完全泄漏,”VMware說。

該公司評價此漏洞是至關(guān)重要的,并開發(fā)了一個修復(fù)程序,可以在設(shè)備上復(fù)制和執(zhí)行以更改默認SSH密鑰和設(shè)置新密碼。

使用硬編碼訪問憑據(jù)開發(fā)用戶無法更改的設(shè)備是一個嚴重的安全漏洞。不幸的是,這是過去常見的做法,供應(yīng)商一直在努力從他們的設(shè)備清除這些錯誤在過去幾年。

周二,VMware還修復(fù)了其vSphere虛擬機管理程序(ESXi)產(chǎn)品中存儲的跨站點腳本漏洞。缺陷被認為是重要的。

“該問題可以由有權(quán)限通過ESXi主機客戶端管理虛擬機的攻擊者介紹,或通過欺騙vSphere管理員導(dǎo)入特制虛擬機,”該公司在一個咨詢中說。 “可能在從使用ESXi主機客戶端管理特制虛擬機的系統(tǒng)上觸發(fā)此問題。

VMware發(fā)布了ESXi 5.5和6.0的安全修復(fù)程序以修復(fù)此缺陷,并建議用戶不要從不受信任的來源導(dǎo)入VM。

評帖賺銀幣(0) 收起
分享到:  QQ好友和群QQ好友和群
收藏收藏
您需要登錄后才可以回帖 登錄 | 立即注冊

本版積分規(guī)則

Archiver|手機版|小黑屋|灰鴿子遠程控制軟件|灰鴿子遠程控制軟件 ( 魯ICP備14000061號-4 )

GMT+8, 2025-7-5 19:23 , Processed in 0.058144 second(s), 22 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回復(fù) 返回頂部 返回列表