vmware carbon black app control身份验证绕过漏洞
  • cnnvd编号:未知
  • 危害等级: 高危 
  • cve编号:cve-2021-21998
  • 漏洞类型: 身份认证绕过
  • 威胁类型:远程
  • 厂       商:未知
  • 漏洞来源:深信服
  • 发布时间:2021-06-24
  • 更新时间:2021-06-24

漏洞简介

1、组件介绍

vmware carbon black cloud 是一种软件即服务(saas)正规网赌十大娱乐棋牌的解决方案,提供自动化的调查工作流程、检测并防止攻击者滥用合法工具、结合智能系统强化和行为预防功能,以抵御新出现的威胁等服务,被广泛的应用于云上主机中。

2、漏洞描述

2021年6月23日,深信服安全团队监测到一则vmware组件身份验证绕过漏洞的信息,漏洞编号:cve-2021-21998,漏洞威胁等级:高危。

攻击者可利用该漏洞在未授权的情况下,构造恶意数据执行身份认证绕过攻击最终获取服务器最高权限。

漏洞公示

暂无

参考网站

暂无

受影响实体

vmware carbon black cloud在国内公网上分布很少,其主要分布在美国以及德国两个国家。

目前受影响的vmware carbon black control app 版本:

windows 平台:

vmware carbon black app control 8.6.x < 8.6.2

vmware carbon black app control 8.5.x < 8.5.8

vmware carbon black app control 8.1.x和8.0.x 未进行 hotfix 的所有版本

补丁

官方正规网赌十大娱乐棋牌的解决方案

当前官方已发布受影响版本的对应补丁,建议受影响的用户及时更新官方的安全补丁。链接如下: