研究人员发布 VMware vRealize Log RCE 漏洞,立即打补丁

news2025/1/19 17:16:47

Horizon3 攻击团队的安全研究人员将于下周发布一个针对漏洞链的漏洞利用程序,以在未打补丁的 VMware vRealize Log Insight 设备上获得远程代码执行。

vRealize Log Insight 现在称为 VMware Aria Operations for Logs,它使 VMware 管理员可以更轻松地分析和管理数 TB 的基础架构和应用程序日志。

周二,VMware修补了这个日志分析工具中的四个安全漏洞,其中两个是关键漏洞,允许攻击者在未经身份验证的情况下远程执行代码。

两者都被标记为临界严重性,CVSS 基本分数为 9.8/10,威胁参与者可以在不需要身份验证的低复杂性攻击中加以利用。

其中之一 (CVE-2022-31706) 是一个目录遍历漏洞,可被滥用以将文件注入受影响设备的操作系统,第二个(跟踪为 CVE-2022-31704)是一个损坏的访问控制漏洞,可以也可以通过在 RCE 攻击中注入恶意制作的文件来加以利用。

VMware还解决了触发拒绝服务状态的反序列化漏洞 (CVE-2022-31710) 和可用于访问敏感会话和应用程序信息的信息泄露错误 (CVE-2022-31711)。

周四,Horizon3 的攻击团队警告VMware 管理员,他们已经能够创建一个漏洞利用程序,将 VMware 本周修补的四个漏洞中的三个漏洞链接起来,以 root 身份远程执行代码。

VMware vRealize Log Insight 设备的默认配置中的所有漏洞都是可利用的。该漏洞可用于获得对组织网络的初始访问权限(通过暴露于 Internet 的设备)以及使用存储的凭据进行横向移动。

一天后,安全研究人员发布了一篇包含更多信息的博客文章,其中包括一份妥协指标 (IOC) 列表,防御者可以使用这些指标来检测其网络中的利用迹象。

攻击者可以从 Log Insight 主机上的日志中获取敏感信息,包括 API 密钥和会话令牌,这将有助于破坏其他系统并进一步危害环境。

VMware vRealize Log Insight unauth RCE 利用

研究人员说: “这个漏洞很容易被利用,但它需要攻击者设置一些基础设施来为恶意负载提供服务。”

“此外,由于该产品不太可能暴露在互联网上,攻击者可能已经在网络上的其他地方建立了立足点。

“这个漏洞允许以 root 身份远程执行代码,实质上让攻击者可以完全控制系统。”

正如 Horizon3 漏洞研究员 James Horseman 进一步透露的那样,根据 Shodan 数据,互联网上公开暴露的实例只有 45 个。

这是意料之中的,因为 VMware vRealize Log Insight 设备设计用于在组织网络内部访问。

然而,威胁行为者滥用已被破坏的网络中的漏洞横向传播到其他设备,从而成为这些有价值的内部目标的情况并不少见。

2022 年 5 月,Horizon3 发布了另一个针对CVE-2022-22972的漏洞利用,这是一个影响多个 VMware 产品并允许威胁参与者获得管理员权限的关键身份验证绕过漏洞。

https://www.horizon3.ai/vmware-vrealize-cve-2022-31706-iocs/

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/197567.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

每日学术速递2.4

CV - 计算机视觉 | ML - 机器学习 | RL - 强化学习 | NLP 自然语言处理 Subjects: cs.LG、cs.AI 1.Neuro Symbolic Continual Learning: Knowledge, Reasoning Shortcuts and Concept Rehearsal 标题:神经象征性的持续学习:知识、推理捷径和概念排练…

必须掌握的网络安全知识

没有网络安全,就没有国家安全。网络安全和保密防护,是机关单位日常工作中不可忽视的重要问题。尤其在涉密单位工作的人员,因工作性质特殊,不仅要了解非涉密网络的安全操作常识,更要重点了解涉密网络的规范行为要点&…

2021年上半年信息系统项目管理师真题与答案完整版(综合知识、案例分析、论文)

1、 国家信息化体系包括六个要素,其中()是信息化体系六要素中的龙头,是国家信息化建设的主阵地,集中体现了国家信息化建设的需求和效益。A、信息资源 B、信息技术应用 C、信息网络 D、信息化政策法规和标准规范0参考答…

若依代码生成器------数据库篇

继上一篇《若依代码自动生成器研究-表查询篇》,我们继续来学习若依系统中的代码生成逻辑。 导入表之Sql查询 在菜单栏点击“代码生成”,在右侧栏中点击“导入”按钮,在文章若依中的代码自动生成器研究-表查询篇中,我们已经一直…

三十六、Kubernetes1.25中数据存储第一篇

1、概述在前面已经提到,容器的生命周期可能很短,会被频繁地创建和销毁。那么容器在销毁时,保存在容器中的数据也会被清除。这种结果对用户来说,在某些情况下是不乐意看到的。为了持久化保存容器的数据,kubernetes引入了…

【深度学习】对SSD与Retina的理解

SSD 正负样本选择 同YOLO 选择与GT IOU最大的anchor作为正样本。(此时正负样本很不平衡)对于剩余未匹配anchor,将与GT IOU超过0.5的作为正样本。这样一个GT就可以匹配多个anchor,增加正样本的数量。(此时负样本依然多于正样本)hard negative mining,难负样本挖掘。将所有…

重定向的概述和使用(基于web方面),很简单

大家好,今天分享一下重定向的概述以及使用 我们要知道,重定向(Redirect)就是通过各种方法将各种网络请求重新定个方向转到其它位置 同时,重定向有好几类 1.网页重定向、 2.域名的重定向、 3.路由选择 4. Linux上的文件重定向操作 就是要知…

QTransform的使用

目录引言基础知识缩放矩阵平移矩阵旋转矩阵矩阵乘法实际使用实现思路完整代码参考资料引言 A transformation specifies how to translate, scale, shear, rotate or project the coordinate system, and is typically used when rendering graphics. A QTransform object can …

6 -【Faster R-CNN 代码精读】之 Proposals 、 Filter Proposals

6 -【Faster R-CNN 代码精读】之 Proposals 、 Filter Proposals1、前言2、数据回顾3、计算候选框位置(proposal coordinates)4、筛选候选框(filter proposals)及相关处理1)筛选出 预测概率 排前 2000 的proposals2&am…

TCP协议面试灵魂12 问(四)

005: 介绍一下 TCP 报文头部的字段 报文头部结构如下(单位为字节): 请大家牢记这张图! 源端口、目标端口 如何标识唯一标识一个连接?答案是 TCP 连接的四元组——源 IP、源端口、目标 IP 和目标端口。 那 TCP 报文怎么没有源 IP 和目标 IP 呢&#x…

2021年下半年信息系统项目管理师《综合知识》《案例分析》《论文》真题与答案

1、“十四五”期间,我国关注推动政务信息化共建共用、推动构建网络空间命运共同体,属于()的建设内容.A、科技中国 B、数字中国 C、制造强国 D、创新强国0参考答案:B2、()关注的是业务,以业务驱动技术,强调IT与业务的对…

零基础学FPGA(八):可编程逻辑单元(基本结构,Xilinx+Altera)

目录日常唠嗑一、概述二、基于多路选择器的逻辑单元1、基于多路选择器的逻辑单元(早期)2、基于PLD结构的逻辑单元(类CPLD)3、基于查询表的逻辑单元(目前主流)三、Xilinx基本结构四、Altera 基本结构日常唠嗑…

Java语言还能火多久? 还能选择Java开发吗?

​​整个互联网行业“不进则退,慢进亦退”。对于用人要求持续增高的互联网企业来说,中高级Java程序员才是当下市场最紧缺的。 现在的你,是十年前你的决定,十年后的你,是现在你的决定。选择很重要 为什么选择Java开发…

代码随想录算法训练营第六十天_第九章_动态规划 | 647. 回文子串、516.最长回文子序列、动态规划总结篇

LeetCode 647. 回文子串 给你一个字符串 s ,请你统计并返回这个字符串中 回文子串 的数目。具有不同开始位置或结束位置的子串,即使是由相同的字符组成,也会被视作不同的子串。 视频讲解https://www.bilibili.com/video/BV17G4y1y7z9/?spm_i…

Linux 进程知识总结

✅作者简介:热爱国学的Java后端开发者,修心和技术同步精进。 🍎个人主页:Java Fans的博客 🍊个人信条:不迁怒,不贰过。小知识,大智慧。 💞当前专栏:Linux操作…

高阶数据结构之哈希的应用

文章目录位图(bitMap)位图的实现将数据添加到位图中检查数据是否在位图中存在将数据的对应位置置为0位图的应用布隆过滤器为什么会有误差布隆过滤器的实现布隆过滤器的删除使用Google下的guava组件操作布隆过滤器布隆过滤器的缺陷布隆过滤器的使用场景海…

分享69个ASP源码,总有一款适合您

分享69个ASP源码,总有一款适合您 69个ASP源码下载链接:https://pan.baidu.com/s/1XXwBL0Y0nOSel9xJVqz0Ow?pwdertw 提取码:ertw Python采集代码下载链接:https://wwgn.lanzoul.com/iKGwb0kye3wj base_url "https://d…

关于JavaScript编译原理以及作用域的深入探讨

前言 几乎所有编程语言最基本的功能之一,就是能够储存变量当中的值,并且能在之后对这个值进行访问或修改。事实上,正是这种储存和访问变量的值的能力将状态带给了程序。 若没有了状态这个概念,程序虽然也能够执行一些简单的任务…

高码率QPSK调制解调方案(2.1 QPSK调制)

2 全数字高码率QPSK调制解调软件设计 2.1 QPSK调制 2.1.1 QPSK调制原理 QPSK调制即正交相移键控信号,其信号表达式为 (1) 其中,和分别表示每比特的能量和持续

​LabView​动态改变显示文本框的属性(颜色、字体)

目录 问题: 解决方式 1、在程序框图面板上,选择显示文本框,右键创建属性节点 2、选择属性节点为数值文本,依据需要改变的类型选择文本颜色或字体 3、依据下位机上传的数值大小,选择-条件结构类型,依据…