VMware는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트를 발표했다. 영향받는 버전을 사용중인 이용자는 최신버전으로 업데이트해야 안전할 수 있다.
보안취약점은 다음과 같다.
-vRealize Operations Manager API에서 임의 파일 읽기로 인해 발생하는 정보노출 취약점(CVE-2021-22022)
-vRealize Operations Manager API에서 안전하지 않은 객체를 참조하여 타 사용자의 계정을 탈취할 수 있는 취약점(CVE-2021-22023)
-vRealize Operations Manager API에서 임의 로그 파일 읽기로 인해 발생하는 정보노출 취약점(CVE-2021-22024)
-vRealize Operations Manager API에서 접근통제가 미흡하여 인증되지 않은 API에 접근이 가능한 취약점(CVE-2021-22025)
-vRealize Operations Manager API에서 SSRF로 인해 발생하는 정보노출 취약점(CVE-2021-22026, 22027)
★정보보안 대표 미디어 데일리시큐!★
■ 보안 사건사고 제보 하기
★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★
저작권자 © 데일리시큐 무단전재 및 재배포 금지