VMware vRealize Log Insight访问控制不当漏洞CVE-2022-31704

近日,我司监测到VMware发布安全公告,修复了一个存在于VMware vRealize Log Insight中的安全漏洞,未经身份验证的攻击者可以将文件注入受影响设备的操作系统,从而导致远程代码执行。

影响版本:

  • 8.0 <= VMware vRealize Log Insight < 8.10.2

 

安全版本:

  • VMware vRealize Log Insight = 8.10.2

 

修复建议:

官方已经针对漏洞发布了版本更新,下载地址如下:

https://customerconnect.vmware.com/downloads/details?downloadGroup=VRLI-8102&productId=1351

 

发表评论

评论已关闭。

相关文章