• 我的位置:
  • 首页
  • -
  • 漏洞预警
  • -
  • 其他
  • -
  • VMware Carbon Black App Control身份验证绕过漏洞
    • CNNVD编号:未知
    • 危害等级: 高危 
    • CVE编号:CVE-2021-21998
    • 漏洞类型: 身份认证绕过
    • 威胁类型:远程
    • 厂       商:未知
    • 漏洞来源:深信服
    • 发布时间:2021-06-24
    • 更新时间:2021-06-24

    漏洞简介

    1、组件介绍

    VMware Carbon Black Cloud 是一种软件即服务(SaaS)解决方案,提供自动化的调查工作流程、检测并防止攻击者滥用合法工具、结合智能系统强化和行为预防功能,以抵御新出现的威胁等服务,被广泛的应用于云上主机中。

    2、漏洞描述

    2021年6月23日,深信服安全团队监测到一则VMware组件身份验证绕过漏洞的信息,漏洞编号:CVE-2021-21998,漏洞威胁等级:高危。

    攻击者可利用该漏洞在未授权的情况下,构造恶意数据执行身份认证绕过攻击最终获取服务器最高权限。

    漏洞公示

    暂无

    参考网站

    暂无

    受影响实体

    VMware Carbon Black Cloud在国内公网上分布很少,其主要分布在美国以及德国两个国家。

    目前受影响的VMware Carbon Black Control App 版本:

    Windows 平台:

    VMware Carbon Black App Control 8.6.x < 8.6.2

    VMware Carbon Black App Control 8.5.x < 8.5.8

    VMware Carbon Black App Control 8.1.x和8.0.x 未进行 HotFix 的所有版本

    补丁

    官方解决方案

    当前官方已发布受影响版本的对应补丁,建议受影响的用户及时更新官方的安全补丁。链接如下:

    https://community.carbonblack.com/t5/App-Control-Documents/Critical-App-Control-Server-Patch-Announcement/ta-p/104906