登录

会员权益

获取需求

查看名片

专属客服

尊贵标识

VIP低至1.5U/天

9月揭露的VMware vCenter重大漏洞快修补!已出现被用于攻击的情形

分享

支付動態

2024-11-19

针对两个月前修补的VMware vCenter漏洞CVE-2024-38812、CVE-2024-38813,本周博通提出警告,表示这些漏洞已被用于实际攻击行动

今年9月博通公告VMware vCenter服务器的内存缓冲区堆栈溢出漏洞CVE-2024-38812、权限提升漏洞CVE-2024-38813,本周这份公告内容更新,当中提到有人实际将这些漏洞用于攻击行动。

这两个漏洞影响vCenter Server、Cloud Foundation,其中又以CVE-2024-38812较为严重,CVSS风险为9.8(满分10分);另一个漏洞CVE-2024-38813为高风险层级,CVSS风险为7.5。这些漏洞之所以被发现,是来自6月底中国举行的漏洞挖掘竞赛矩阵杯(Matrix Cup),由当时参赛队伍TZL找到这些弱点。

值得留意的是,博通曾在10月表示,他们最初提供的更新软件,对于CVE-2024-38812的修补并不完全,已套用9月更新程序的IT人员,仍须下载最新版软件,才能获得更完善的修补。

免责声明:
详情
HUIDU.io

GROWTH DRIVEN GLOBAL PTE. LTD. 202618650K

101 THOMSON ROAD, #28-03A, UNITED SQUARE, SINGAPORE 307591

Copyright 2026 HuiDu