登入

會員權益

獲取需求

查看名片

專屬客服

尊貴標識

VIP低至1.5U/天

9月揭露的VMware vCenter重大漏洞快修補!已出現被用於攻擊的情形

分享

支付動態

2024-11-19

針對兩個月前修補的VMware vCenter漏洞CVE-2024-38812、CVE-2024-38813,本週博通提出警告,表示這些漏洞已被用於實際攻擊行動

今年9月博通公告VMware vCenter伺服器的記憶體緩衝區堆疊溢位漏洞CVE-2024-38812、權限提升漏洞CVE-2024-38813,本週這份公告內容更新,當中提到有人實際將這些漏洞用於攻擊行動。

這兩個漏洞影響vCenter Server、Cloud Foundation,其中又以CVE-2024-38812較為嚴重,CVSS風險為9.8(滿分10分);另一個漏洞CVE-2024-38813為高風險層級,CVSS風險為7.5。這些漏洞之所以被發現,是來自6月底中國舉行的漏洞挖掘競賽矩陣杯(Matrix Cup),由當時參賽隊伍TZL找到這些弱點。

值得留意的是,博通曾在10月表示,他們最初提供的更新軟體,對於CVE-2024-38812的修補並不完全,已套用9月更新程式的IT人員,仍須下載最新版軟體,才能獲得更完善的修補。

免責聲明:
詳情
HUIDU.io

GROWTH DRIVEN GLOBAL PTE. LTD. 202618650K

101 THOMSON ROAD, #28-03A, UNITED SQUARE, SINGAPORE 307591

Copyright 2026 HuiDu