VMware vCenter Server 8.0U2e 发布下载,修复堆溢出漏洞 (CVE-2024-38812) 和权限提升漏洞 (CVE-2024-38813)

news/2024/10/22 10:43:37

VMware vCenter Server 8.0U2e 下载 - 集中管理 vSphere 环境

Server Management Software | vCenter

请访问原文链接:https://sysin.org/blog/vmware-vcenter-8-u2/ 查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


VMware vCenter Server 是一款高级服务器管理软件,提供了一个集中式平台来控制 vSphere 环境,以实现跨混合云的可见性。

简化且高效的服务器管理

vCenter Server Appliance

新增功能 (漏洞信息)

修复堆溢出漏洞 (CVE-2024-38812) 和权限提升漏洞 (CVE-2024-38813)

重要提示: VMware by Broadcom 已确定 2024 年 9 月 17 日发布的 vCenter 补丁并未完全解决 CVE-2024-38812。强烈鼓励所有客户应用响应矩阵中当前列出的补丁。此外,还提供 8.0 U2 系列的补丁。

vCenter Server 中的堆溢出漏洞和权限提升漏洞已负责任地报告给 VMware。可用更新来修复受影响的 VMware 产品中的这些漏洞。

提示:VMware Cloud Foundation 5.2 不受此漏洞影响。VMware Cloud Foundation 4.x、5.0、5.1 皆存在此问题,应立刻更新至 5.2。

VMware vCenter Server 堆溢出漏洞 (CVE-2024-38812)

描述

vCenter Server 在实施 DCERPC 协议时存在堆溢出漏洞。VMware 已将此问题的严重性评估为 “严重” 严重性范围,最高 CVSSv3 基本分数为 9.8 。

已知的攻击向量

具有 vCenter Server 网络访问权限的恶意行为者可能会通过发送特制的网络数据包来触发此漏洞,从而可能导致远程代码执行。

解决

要修复 CVE-2024-38812,请将下面 “响应矩阵” 的 “修复版本” 列中列出的更新应用于受影响的部署。

解决方法

对产品内的解决方法进行了研究,但确定不可行。

附加文档

创建了补充常见问题解答以进行进一步说明。请参阅:https://bit.ly/vcf-vmsa-2024-0019-qna

致谢

VMware 衷心感谢参与 2024 年 Matrix Cup 竞赛的 TZL 团队的 zbl 和 srs 向我们报告此问题。

备注

[1] VMware by Broadcom 已确定 2024 年 9 月 17 日发布的 vCenter 补丁并未完全解决 CVE-2024-38812。下面的响应矩阵中列出的补丁是更新版本 (sysin),其中包含完全解决 CVE-2024-38812 的其他修复程序。

VMware vCenter 权限提升漏洞 (CVE-2024-38813)

描述

vCenter Server 包含权限提升漏洞。VMware 已将此问题的严重性评估为 “重要” 严重性范围,最高 CVSSv3 基本分数为 7.5 。

已知的攻击向量

具有 vCenter Server 网络访问权限的恶意行为者可能会触发此漏洞,通过发送特制的网络数据包将权限提升至 root。

解决

要修复 CVE-2024-38813,请将下面 “响应矩阵” 的 “固定版本” 列中列出的更新应用于受影响的部署。

解决方法

无。

附加文档

创建了补充常见问题解答以进行进一步说明。请参阅: https://bit.ly/vcf-vmsa-2024-0019-qna

致谢

VMware 衷心感谢参与 2024 年 Matrix Cup 竞赛的 TZL 团队的 zbl 和 srs 向我们报告此问题。

笔记

无。

下载地址

VMware vCenter Server 8.0U2e

  • 百度网盘链接:https://sysin.org/blog/vmware-vcenter-8-u2/

  • 发布日期:2024-10-21

  • MD5 和 SHA256 Checksum 包含在下载中。

  • 安全更新:此版本解决了 CVE-2024-38812 和 CVE-2024-38813

  • VMware vCenter Server Appliance
    File size: 10.48 GB
    Name: VMware-VCSA-all-8.0.2-24321653.iso

  • VMware vCenter Server Appliance Update Bundle
    File size: 7.59 GB
    Name: VMware-vCenter-Server-Appliance-8.0.2.00500-24321653-updaterepo.zip

  • VMware vCenter Server Appliance Update Patch ISO
    File size: 7.87 GB
    Name: VMware-vCenter-Server-Appliance-8.0.2.00500-24321653-patch-FP.iso


本站定制镜像

  • VMware ESXi 8.0U2c macOS Unlocker & OEM BIOS 标准版和厂商定制版
  • VMware ESXi 8.0U2c macOS Unlocker & OEM BIOS 集成网卡驱动和 NVMe 驱动 (集成驱动版)

相关产品:

  • VMware ESXi 8.0U2c - 领先的裸机 Hypervisor
  • VMware vCenter Server 8.0U2e 下载 - 集中管理 vSphere 环境
  • VMware vSphere 8.0 Update 2e 下载 - 企业级工作负载平台

更多:VMware 产品下载汇总

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.ryyt.cn/news/74544.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈,一经查实,立即删除!

相关文章

3184. 构成整天的下标对数目 I

给你一个整数数组 hours,表示以 小时 为单位的时间,返回一个整数,表示满足 i < j 且 hours[i] + hours[j] 构成 整天 的下标对 i, j 的数目。 整天 定义为时间持续时间是 24 小时的 整数倍 。 例如,1 天是 24 小时,2 天是 48 小时,3 天是 72 小时,以此类推。 示例 1:…

@dailai,欢迎成为Apache SeaTunnel Committer一员!

Apache SeaTunnel社区最近又迎来了一位新Committer,他是来自中电信翼康的大数据架构师,作为医疗健康行业从业者,他给SeaTunnel项目带来了此专业领域相关的技术支持,探索了医疗数据的价值挖掘与AI模型应用与SeaTunnel相结合的潜能。来看看他是如何成为SeaTunnel社区Committe…

京准电钟:GPS北斗卫星时钟服务器应用航管自控系统

京准电钟:GPS北斗卫星时钟服务器应用航管自控系统京准电钟:GPS北斗卫星时钟服务器应用航管自控系统 京准电钟:GPS北斗卫星时钟服务器应用航管自控系统 京准电子科技官微——ahjzsz 经过近60年的发展,从 2005 年开始, 我国航空运输总周转量跃居世界第二位,并且迅速逐年增长…

国内十大远程控制软件排名

根据买购网品牌指数排名,2024年国内十大远程控制软件已经出炉,以下是具体介绍。 一、TeamViewer TeamViewer来自德国,自2005年推出以来,已经成为全球最具影响力的远程桌面工具之一。它提供了功能强大的远程连接解决方案,用户可以轻松远程访问、控制、管理和维护设备。Team…

PbootCMS打开首页提示No input file specified.解决办法

问题表现打开 PbootCMS 首页时提示“No input file specified.”。原因服务器环境配置文件引起,主要发生在 Linux 系统用户,尤其是使用宝塔面板(BT)的用户。解决方法删除特定文件:删除根目录下的 .user.ini 文件。 删除根目录下的 .htaccess 文件。清空 runtime 文件夹:清…

信创之达梦数据库(二)mysql迁移

迁移前准备一、数据库工具 在开始目录中可以看到安装后达梦数据库工具二、创建用户和表空间 打开上图的DM管理工具,在输入SYSDBA的口令后,展开如下画面2.1 创建索引表空间 在表空间右键选择【新建表空间】,填写表空间名和文件路径2.2 创建表空间 同上。两个表空间有什么区别…