有關【資安訊息】VMware vCenter存在安全漏洞(CVE-2021-21972),將導致攻擊者遠端執行任意程式碼,請各校資安聯絡人儘速確認並進行更新,請查照。
一、依據臺灣學術網路危機處理中心ANA資安預警第2021041508043939電子郵件通告單辦理。
二、轉知 國家資安資訊分享與分析中心 NISAC-ANA-202104-0524,
研究人員發現VMware vCenter存在安全漏洞(CVE-2021-21972),遠端攻擊者可使用vSphere客戶端軟體(HTML5)藉由埠號443發送特製請求連線,利用此漏洞進而執行任意程式碼。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
三、影響平台:
漏洞影響平台版本如下:
● vCenter Server 7.0版本至7.0U1c之前版本(不包含7.0U1c版本)
● vCenter Server 6.7版本至6.7U3l之前版本(不包含6.7U3l版本)
● vCenter Server 6.5版本至6.5U3n之前版本(不包含6.5U3n版本)
● Cloud Foundation (vCenter Server) 4.0版本至42之前版本(不包含42版本)
● Cloud Foundation (vCenter Server) 3.0版本至3.10.1.2之前版本(不包含3.10.1.2版本)
四、建議措施:
VMware官方已發布平台修補版本並提供解決方案,請各機關聯絡設備維護廠商或參考以下網址進行更新:
(一)https://www.vmware.com/security/advisories/VMSA-2021-0002.html
(二)https://kb.vmware.com/s/article/82374
五、參考資料:
(一)https://www.vmware.com/security/advisories/VMSA-2021-0002.html
(二)https://www.ithome.com.tw/news/142930
(三)https://blogs.juniper.net/en-us/threat-research/cve-2021-21972-vmware-vcenter-unauthorized-remote-code-execution