2021年2月24日,阿里云應(yīng)急響應(yīng)中心監(jiān)測到 VMware 官方發(fā)布安全公告,披露了包括 CVE-2021-21972 VMware vCenter Server遠(yuǎn)程代碼執(zhí)行在內(nèi)的多個高危嚴(yán)重漏洞。
漏洞描述
VMware是一家云基礎(chǔ)架構(gòu)和移動商務(wù)解決方案廠商,提供基于VMware的虛擬化解決方案。2021年2月24日,VMware 官方發(fā)布安全公告,披露了多個高危嚴(yán)重漏洞:
在 CVE-2021-21972 VMware vCenter Server 遠(yuǎn)程代碼漏洞 中,攻擊者可直接通過443端口構(gòu)造惡意請求,執(zhí)行任意代碼,控制vCenter。
在 CVE-2021-21974 VMware ESXI 堆溢出漏洞 中,攻擊者可通過427端口構(gòu)造惡意請求,觸發(fā)OpenSLP服務(wù)中的堆溢出漏洞,并可能導(dǎo)致遠(yuǎn)程代碼執(zhí)行。
在 CVE-2021-21973 VMware vCenter Server SSRF漏洞 中,攻擊者可通過443端口發(fā)送惡意POST請求,發(fā)起內(nèi)網(wǎng)掃描,造成SSRF漏洞。
VMware 官方已于2020年12月發(fā)布相關(guān)安全更新補(bǔ)丁,阿里云應(yīng)急響應(yīng)中心提醒 VMware 用戶盡快采取安全措施阻止漏洞攻擊。
漏洞評級
CVE-2021-21972 VMware vCenter Server 遠(yuǎn)程代碼漏洞 嚴(yán)重
CVE-2021-21974 VMware ESXI 堆溢出漏洞 高危
CVE-2021-21973 VMware vCenter Server SSRF漏洞 中危
影響版本
VMware vCenter Server 7.0系列 < 7.0.U1c
VMware vCenter Server 6.7系列 < 6.7.U3l
VMware vCenter Server 6.5系列 < 6.5 U3n
VMware ESXi 7.0系列 < ESXi70U1c-17325551
VMware ESXi 6.7系列 < ESXi670-202102401-SG
VMware ESXi 6.5系列 < ESXi650-202102101-SG
安全版本
VMware vCenter Server 7.0.U1c
VMware vCenter Server 6.7.U3l
VMware vCenter Server 6.5 U3n
VMware ESXi ESXi70U1c-17325551
VMware ESXi ESXi670-202102401-SG
VMware ESXi ESXi650-202102101-SG
安全建議
1、升級VMware vCenter Server 與 VMware ESXi 至最新版本。
2、針對 CVE-2021-21972 VMware vCenter Server 遠(yuǎn)程代碼漏洞 與 CVE-2021-21973 VMware vCenter Server SSRF漏洞,可按照 https://kb.vmware.com/s/article/82374 相關(guān)措施進(jìn)行緩解。
3、針對 CVE-2021-21974 VMware ESXI 堆溢出漏洞,可按照 https://kb.vmware.com/s/article/76372 相關(guān)措施進(jìn)行緩解。
相關(guān)鏈接
https://www.vmware.com/security/advisories/VMSA-2021-0002.html