2024-04-24 13:45 (수)
VMware 보안취약점 주의…정보노출 위험…최신 버전 사용 권고
상태바
VMware 보안취약점 주의…정보노출 위험…최신 버전 사용 권고
  • 길민권 기자
  • 승인 2021.08.29 14:08
이 기사를 공유합니다

VMware는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트를 발표했다. 영향받는 버전을 사용중인 이용자는 최신버전으로 업데이트해야 안전할 수 있다.

보안취약점은 다음과 같다.

-vRealize Operations Manager API에서 임의 파일 읽기로 인해 발생하는 정보노출 취약점(CVE-2021-22022)

-vRealize Operations Manager API에서 안전하지 않은 객체를 참조하여 타 사용자의 계정을 탈취할 수 있는 취약점(CVE-2021-22023)

-vRealize Operations Manager API에서 임의 로그 파일 읽기로 인해 발생하는 정보노출 취약점(CVE-2021-22024)

-vRealize Operations Manager API에서 접근통제가 미흡하여 인증되지 않은 API에 접근이 가능한 취약점(CVE-2021-22025)

-vRealize Operations Manager API에서 SSRF로 인해 발생하는 정보노출 취약점(CVE-2021-22026, 22027)

★정보보안 대표 미디어 데일리시큐!★

■ 보안 사건사고 제보 하기

▷ 이메일 : mkgil@dailysecu.com

▷ 제보 내용 : 보안 관련 어떤 내용이든 제보를 기다립니다!

▷ 광고문의 : jywoo@dailysecu.com

★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★