7*24小时服务热线   021-20685566
it-support@shanghaitech.edu.cn

关于虚拟机管理软件(VMware ESXi)存在高危漏洞在国外已被大规模勒索攻击的风险提示

日期:2023-02-13文章来源:图书信息中心

近日,市委网信办技术支撑单位监测发现以VMware ESXi服务器为目标的大规模勒索软件攻击正在席卷全球,多个国家数千台服务器遭到入侵。攻击者利用了20212月公开的高危漏洞(CNVD-2021-12321https://www.cnvd.org.cn/flaw/show/CNVD-2021-12321),该漏洞详情如下:攻击者可以向WMware ESXi软件目标服务器427端口发送恶意构造的数据包,从而触发其OpenSLP服务堆缓冲区溢出,并执行任意代码。

该漏洞影响范围为:

VMware ESXi70U1c-17325551 7.0版本

VMware ESXi670-202102401-SG 6.7版本

VMware ESXi650-202102101-SG 6.5版本。