信息网络安全

关于虚拟机管理软件(VMwareESXi)存在高危漏洞的风险提示

时间:2023-02-14 10:33:38 浏览量: 打印

  VMwareESXi是美国威睿公司推出的一款虚拟机管理软件,用以创建运行虚拟机和虚拟设备。近日以VMware ESXi服务器为目标的大规模勒索软件攻击正在席卷全球,包括法国、芬兰、加拿大、美国、意大利等多个国家数千台服务器遭到入侵。攻击者利用了2021年2月公开的高危漏洞(CNVD-2021-12321,https://www.cnvd.org.cn/flaw/show/CNVD-2021-12321),该漏洞详情如下:攻击者可以向VMwareESXi软件目标服务器427端口发送恶意构造的数据包,从而触发其OpenSLP服务堆缓冲区溢出,并执行任意代码。

  该漏洞影响范围为:VMware ESXi70U1c-17325551 7.0版本、VMware ESXi670-202102401-SG 6.7版本、VMware ESXi650-2021020101-SG 6.5版本以及6.0.0和 5.5.0版本。

  请各单位加强网络安全事件监测,做好风险防范和应急处置。

分享到
快速通道