VMware vCenter Server Appliance 权限许可和访问控制漏洞

漏洞信息详情

VMware vCenter Server Appliance 权限许可和访问控制漏洞

漏洞简介

VMware vCenter Server Appliance(vCSA)是美国威睿(VMware)公司的一套服务器和虚拟化管理软件。该软件提供了一个用于管理VMware vSphere环境的集中式平台。

VMware vCenter Server Appliance中的Ruby vSphere Console (RVC)存在安全漏洞。远程攻击者可利用该漏洞以root权限执行任意命令。

漏洞公告

目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:

http://www.vmware.com/

参考网址

来源:zerodayinitiative.com

链接:http://zerodayinitiative.com/advisories/ZDI-14-159/

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享