VMware vCenter Server缓冲区溢出漏洞(CVE-2024-38812)
IVMware vCenter 是一种高级服务器管理软件,它提供了一个集中式平台来控制 vSphere 环境以实现跨混合云的可见性。
此次监测到VMware-vCenter组件存在缓冲区溢出漏洞的信息,漏洞编号:CVE-2024-38812,漏洞威胁等级:严重。
vCenter Server中的DCE(Distributed Computing Environment)RPC协议实现中存在缓冲区溢出漏洞。拥有对vCenter Server网络访问权限的恶意攻击者可以通过发送精心设计的网络数据包来触发此漏洞。攻击者利用该漏洞可执行任意代码,导致服务器失陷。
影响范围
VMware vCenter Server 8.0 < 8.0 U3b
VMware vCenter Server 7.0 < 7.0 U3s
VMware Cloud Foundation 5.x < 8.0 U3b
VMware Cloud Foundation 4.x < 7.0 U3s
官方修复建议
当前官方已发布最新版本修复该漏洞,建议受影响客户升级至最新版本。
官方下载链接及文档地址如下:
VMware vCenter Server 8.0 U3b
https://support.broadcom.com/web/ecx/solutiondetails?patchId=5515
https://docs.vmware.com/en/VMware-vSphere/8.0/rn/vsphere-vcenter-server-80u3b-release-notes/index.html
VMware vCenter Server 7.0 U3s
https://support.broadcom.com/web/ecx/solutiondetails?patchId=5513
https://docs.vmware.com/en/VMware-vSphere/7.0/rn/vsphere-vcenter-server-70u3s-release-notes/index.html
Cloud Foundation 5.x/4.x:
https://knowledge.broadcom.com/external/article?legacyId=88287
Ivanti Endpoint Manager 反序列化漏洞(CVE-2024-29847)
Ivanti Endpoint Manager(EPM) 是由Ivanti公司开发的端点管理解决方案,Agent Portal 允许终端用户与设备管理代理进行交互。
此次监测到Ivanti Endpoint Manager组件存在反序列化漏洞的信息,漏洞编号:CVE-2024-29847,漏洞威胁等级:严重。
受影响版本的Ivanti Endpoint Manager的 Agent Portal服务中存在反序列化漏洞,未授权的攻击者可利用该漏洞在EPM服务器中远程执行任意代码,进而进行内网横向移动或勒索攻击。
影响范围
Ivanti Endpoint Manager 2022 ≤ SU5
Ivanti Endpoint Manager 2024 < 2024 September Update
官方修复建议
当前官方已发布最新版本修复该漏洞,请受影响用户将Ivanti Endpoint Manager升级到最新版本。
下载链接:https://forums.ivanti.com/s/article/Security-Advisory-EPM-September-2024-for-EPM-2024-and-EPM-2022?language=en_US