当前位置: 首页 > news >正文

VMware vCenter Server 安全漏洞升级方案一则

一、安全漏洞情况

根据VMware提供的安全建议(VMSA-024-0012),VMware vCenter Server可能经受以下漏洞的威胁:

漏洞一为VMware vCenter Server堆溢出漏洞(CVE-2024-37079,CVE-2024-37080),具有vCenter Server 网络访问权限的远程攻击者通过发送特制的网络数据包在 DCERPC 协议实施过程中来触发堆溢出漏洞,从而导致远程代码执行;

漏洞二为VMware vCenter Server 权限提升漏洞(CVE-2024-37081),由于vCenter Server中的sudo配置错误,导致存在多个本地权限提升漏洞,具有低权限的攻击者可以利用这个漏洞将账户提升至root权限。

受影响范围:

VMware Product

Version

Running On

CVE

Severity

Fixed Version

vCenter Server

8.0

Any

CVE-2024-37079, CVE-2024-37080, CVE-2024-37081

Critical

8.0 U2d

vCenter Server

8.0

Any

CVE-2024-37079, CVE-2024-37080

Critical

8.0 U1e

vCenter Server

7.0

Any

CVE-2024-37079, CVE-2024-37080, CVE-2024-37081

Critical

7.0 U3r

二、补丁升级过程

本次升级采取vCenter Server Management Interface进行升级
升级前需准备以下内容:
1.vCenter Server Management Interface (https://appliance-IP-address-or-FQDN:5480)的登录账号(root)及密码;
2.VMware vCenter Server 7.0U3r的补丁镜像:下载地址为https://support.broadcom.com/web/ecx/solutiondetails?patchId=5417 ,并将该镜像上传至vCSA能访问的datastore中,然后将该镜像加载至vCSA的CD/DVD驱动中;
3.vCSA已备份或生成快照(包含内存快照)。

升级过程:

1.登录vCenter Server Management Interface
1.1在Web浏览器中访问vCenter Server Management Interface(https://appliance-IP-address-or-FQDN:5480)
1.2 以root用户登录

2.点击 更新(Update)

3.点击 检查更新(Check Updates),并选择 检查 CD ROM
此时,在可用更新中(Available Updates pane)可以查看到升级包的详情。
点击转储并安装(Stage and Install)进行安装


4. 阅读并同意最终用户许可协议,并在备份vCenter Server勾选已备份后点击完成(操作前务必做好备份或快照)。


5. 等待安装完成,关闭窗口

6. 根据需求重启vCSA,如不需要重启,可去摘要选项查看版本确认是否升级成功
7. 登录vCSA检查,确认功能是否正常。之后应删除本次升级创建的快照。

相关文章:

  • 基于 SSM 高校二手交易平台
  • 如何在 Java 中对 PDF 文件进行数字签名(教程)
  • 打造现代数据基础架构:MinIO对象存储完全指南
  • 如何快速部署基于Docker 的 OBDIAG 开发环境
  • 初识大模型
  • OpenAI 焕新力作:ChatGPT 开启“记忆长廊”,对话皆成专属印记
  • 自然语言处理spaCy
  • 多模态融合学习(九)——PIAFusion 武汉大学马佳义团队(一)
  • 指针(1)
  • 短波红外高光谱相机:高光谱成像在塑料分选中的应用
  • PHP + Go 如何协同打造高并发微服务?
  • NAS-RAID方案之snapRAID
  • Spark-SQL简介与编程
  • 4月14日星期一今日早报简报微语报早读
  • 2025年常见渗透测试面试题-红队面试宝典上(题目+回答)
  • AI 项目详细开发步骤指南
  • 构造HTTP请求
  • mapbox V3 新特性,加载风粒子动画
  • VSCode 降低适用版本并且关闭自动更新
  • 代码随想录第17天:二叉树
  • 什么是中国好手艺?材美、工巧、器韵、时宜
  • 教育部增设29种本科新专业,首建战略急需专业超常设置机制
  • 美国土安全部长餐厅遇窃,重要证件被盗走
  • 商务部新闻发言人就美国以关税手段胁迫其他国家限制对华经贸合作事答记者问
  • 视觉周刊|第五届中国国际消费品博览会展现全球合作新格局
  • 花卉引流+商场促销,上海浦东用“花经济”带动“消费热”