来源: 原创 作者:海策 2021-5-26 01:46:28
近日,VMware表示,严重的vCenter Server存在严重错误需要“立即关注”,敦促尽快修补。
VMware表示,“鉴于严重性,我们强烈建议您采取行动。vSAN插件随附且默认在vCenter Server上启用vSAN插件6.5、6.7和7.0版中存在一个远程代码执行(RCE)漏洞。”
同时,VMware还指出,“无论您是否使用vSAN,任何可以通过网络访问vCenter Server以获得访问权限的人都可以使用此漏洞。”
在VMware看来,要解决该问题需要对vCenter Server插件框架进行改进...,以更好地实施插件身份验证。“这会影响某些VMware插件,也可能导致某些第三方插件停止工作。”
在VMware看来,尽管有一些解决方法可供管理员使用,无法立即应用补丁。“这很适合您的组织,但时间很短,但是VMware我们不建议这样做。请谨慎行事。”它建议vSAN客户不要“禁用vSAN插件”,因为“这将删除所有管理vSAN的能力:没有监控,没有管理,没有警报,什么都没有。”
在随附的常见问题解答中,VMware标记了由于这些问题而对vSphere进行的将来更改。“由于这些问题,vSphere是否会发生变化?绝对可以,但是我们不能公开评论产品期货。作为补丁程序和更新版本的一部分,可以进行一些小的改进。必须对主要版本进行重大更改,以保持与我们大型产品生态系统和合作伙伴的兼容性。”
与此同时,在近日的RSA大会上,VMware安全专家强调了网络安全战略的持续发展机会,以及促进现代化企业机构重新思考安全策略的规范行动。随着高层的人事变动,VMware的未来发展正在被广泛关注。
免责声明: 该文观点仅代表作者本人,Soft6软件网系信息发布平台,Soft6软件网仅提供信息存储空间服务。 未经允许不得转载,授权事宜请联系:support@soft6.com 如对本稿件有异议或投诉,请查看《版权保护投诉指引》