安全通告
VMware vRealize Operations Tenant App 信息泄露漏洞
發(fā)布日期:2021-10-21
?
漏洞描述
2021年10月21日,監(jiān)測到一則VMware vRealize Operations Tenant App組件存在信息泄漏漏洞的信息。攻擊者可以利用該漏洞訪問任意設(shè)置的系統(tǒng)環(huán)境變量,最終導(dǎo)致信息泄露。
對(duì)此,禹宏信安建議廣大用戶及時(shí)升級(jí)到最新版本。與此同時(shí),請(qǐng)做好資產(chǎn)自查以及預(yù)防工作,以免遭受黑客攻擊。
漏洞編號(hào)
CVE-2021-22034
漏洞危害
攻擊者可以利用該漏洞訪問任意設(shè)置的系統(tǒng)環(huán)境變量,最終導(dǎo)致信息泄露。
漏洞等級(jí)
中危
受影響版本
vRealize Operations Tenant App 2.X
修復(fù)方案
升級(jí)到最新版本。
參考鏈接
- https://www.vmware.com/security/advisories/VMSA-2021-0024.html