반응형
개요
- VMware 社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표
- 영향받는 버전을 사용중인 이용자는 최신버전으로 업데이트 권고
설명
- vRealize Operations Manager API에서 임의 파일 읽기로 인해 발생하는 정보노출 취약점(CVE-2021-22022)
- vRealize Operations Manager API에서 안전하지 않은 객체를 참조하여 타 사용자의 계정을 탈취할 수 있는 취약점(CVE-2021-22023)
- vRealize Operations Manager API에서 임의 로그 파일 읽기로 인해 발생하는 정보노출 취약점(CVE-2021-22024)
- vRealize Operations Manager API에서 접근통제가 미흡하여 인증되지 않은 API에 접근이 가능한 취약점(CVE-2021-22025)
- vRealize Operations Manager API에서 SSRF로 인해 발생하는 정보노출 취약점(CVE-2021-22026, 22027)
영향받는 제품 및 해결 방안
제품 | 영향받는 버전 | 최신 버전 |
vRealize Operations Manager | 7.5.0 | https://kb.vmware.com/s/article/85378 |
8.0.0 8.0.1 |
https://kb.vmware.com/s/article/85379 | |
8.1.0 8.1.1 |
https://kb.vmware.com/s/article/85380 | |
8.2.0 | https://kb.vmware.com/s/article/85381 | |
8.3.0 | https://kb.vmware.com/s/article/85382 | |
8.4.0 | https://kb.vmware.com/s/article/85383 | |
VMware Cloud Foundation (vROps) |
3.x | https://kb.vmware.com/s/article/85452 |
4.x | https://kb.vmware.com/s/article/85452 | |
vRealize Suite Lifecycle Manager (vROps) |
8.x | https://kb.vmware.com/s/article/85452 |
※ 최신 버전 링크 사이트에 명시되어 있는 ‘Reference’ 내용을 참고하여 패치 적용
기타 문의사항
- 한국인터넷진흥원 사이버민원센터: 국번없이 118
- [참고사이트]
https://www.vmware.com/security/advisories/VMSA-2021-0018.html
반응형
'▶ 컴퓨터정보 > 보안정보' 카테고리의 다른 글
🌐 서비스형 랜섬웨어 RaaS, 나도 표적이 될 수 있다! 방어 필수 전략 (4) | 2024.11.04 |
---|---|
2023-05 x64 기반 시스템용 Windows 11 Version 22H2에 대한 누적 업데이트(KB5026372) | 윈도우 11 보안 업그레이드 (0) | 2023.05.17 |
최신 iptime 아이피타임 공유기 펌웨어 업데이트 정보제공 버전 14.18.2 2022-12-27 (0) | 2022.12.29 |
디도스(DDoS) | 분산 서비스 거부 공격 | Distributed Denial of Service attack (0) | 2021.10.25 |
OpenSSL 취약점 보안 업데이트 권고 (0) | 2021.08.27 |
Cisco APIC 제품 보안 업데이트 권고 (0) | 2021.08.27 |
댓글