通知公告
首页    通知公告    正文
通知公告
【漏洞通告】VMware vCenter Server缓冲区溢出漏洞和Ivanti Endpoint Manager 反序列化漏洞

编辑者:林霞   发布时间:2024-10-09   点击次数:

VMware vCenter Server缓冲区溢出漏洞(CVE-2024-38812)

IVMware vCenter 是一种高级服务器管理软件,它提供了一个集中式平台来控制 vSphere 环境以实现跨混合云的可见性。

此次监测到VMware-vCenter组件存在缓冲区溢出漏洞的信息,漏洞编号:CVE-2024-38812,漏洞威胁等级:严重。

vCenter Server中的DCEDistributed Computing EnvironmentRPC协议实现中存在缓冲区溢出漏洞。拥有对vCenter Server网络访问权限的恶意攻击者可以通过发送精心设计的网络数据包来触发此漏洞。攻击者利用该漏洞可执行任意代码,导致服务器失陷。

影响范围

VMware vCenter Server 8.0 < 8.0 U3b

VMware vCenter Server 7.0 < 7.0 U3s

VMware Cloud Foundation 5.x < 8.0 U3b

VMware Cloud Foundation 4.x < 7.0 U3s

官方修复建议

当前官方已发布最新版本修复该漏洞,建议受影响客户升级至最新版本。

官方下载链接及文档地址如下

VMware vCenter Server 8.0 U3b

https://support.broadcom.com/web/ecx/solutiondetails?patchId=5515

https://docs.vmware.com/en/VMware-vSphere/8.0/rn/vsphere-vcenter-server-80u3b-release-notes/index.html

VMware vCenter Server 7.0 U3s

https://support.broadcom.com/web/ecx/solutiondetails?patchId=5513

https://docs.vmware.com/en/VMware-vSphere/7.0/rn/vsphere-vcenter-server-70u3s-release-notes/index.html

Cloud Foundation 5.x/4.x:

https://knowledge.broadcom.com/external/article?legacyId=88287

Ivanti Endpoint Manager 反序列化漏洞(CVE-2024-29847)

Ivanti Endpoint Manager(EPM) 是由Ivanti公司开发的端点管理解决方案,Agent Portal 允许终端用户与设备管理代理进行交互。

此次监测到Ivanti Endpoint Manager组件存在反序列化漏洞的信息,漏洞编号:CVE-2024-29847,漏洞威胁等级:严重。

受影响版本的Ivanti Endpoint Manager Agent Portal服务中存在反序列化漏洞,未授权的攻击者可利用该漏洞在EPM服务器中远程执行任意代码,进而进行内网横向移动或勒索攻击。

影响范围

Ivanti Endpoint Manager 2022 ≤ SU5

Ivanti Endpoint Manager 2024 < 2024 September Update

官方修复建议

当前官方已发布最新版本修复该漏洞,请受影响用户将Ivanti Endpoint Manager升级到最新版本。

下载链接:https://forums.ivanti.com/s/article/Security-Advisory-EPM-September-2024-for-EPM-2024-and-EPM-2022?language=en_US