[情報] vCenter vmsa-2021-0002 CVSS:9.8

看板MIS作者 (安安)時間3年前 (2021/03/03 10:39), 3年前編輯推噓3(300)
留言3則, 3人參與, 3年前最新討論串1/1
嗯...又到了上patch的時間 好煩好麻煩 不是很想做備份啊RRRRRR 看了一下 vcsa沒開ssh跟bash shell應該沒有事吧? 看到estimate downtime頭就痛 雖然也不會這麼久 有沒有人有更多資訊的? 相關連結: https://www.vmware.com/security/advisories/VMSA-2021-0002.html https://kb.vmware.com/s/article/82374 https://www.twcert.org.tw/tw/cp-104-4447-d041b-1.html https://www.zdnet.com/article/more-than-6700-vmware-servers-exposed-online-and-v ulnerable-to-major-new-bug/ PoC: http://noahblog.360.cn/vcenter-6-5-7-0-rce-lou-dong-fen-xi/ -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 1.200.98.140 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/MIS/M.1614739196.A.EAB.html

03/03 11:02, 3年前 , 1F
問support啊
03/03 11:02, 1F
自助學術單位 算了吧lol ※ 編輯: tomsawyer (1.200.98.140 臺灣), 03/03/2021 11:04:32

03/03 21:33, 3年前 , 2F
照workaround做就好了 這bug跟有沒有開ssh還是shell無關
03/03 21:33, 2F
反正手上的不太是production且vcsa離線不會怎樣 就順手升上去了 問題是esxi好像也在impact,就要migrate了 頭痛 ※ 編輯: tomsawyer (180.217.35.82 臺灣), 03/03/2021 21:42:28

03/04 11:03, 3年前 , 3F
Security team直接mail通知更新了 昨天都做完了
03/04 11:03, 3F
文章代碼(AID): #1WFlRywh (MIS)