본문 바로가기 사이드메뉴 바로가기 주메뉴 바로가기

GISTian

Creating limitless possibilities through research and education

[보안권고문] VMware社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표

  • 박양수
  • 등록일 : 2021.11.26
  • 조회수 : 75

보안 권고문

개요

o VMware는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표

o 낮은 버전을 사용중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

 

설명

o vCenter ServervSphere Web Client에서 발생하는 임의파일 읽기 취약점(CVE-2021-21980)

o vCenter ServervSphere Web Client에서 발생하는 SSRF 취약점(CVE-2021-22049)

영향을 받는 버전 및 해결 버전

제품명

영향받는 버전

해결 버전

vCenter Server

6.5

6.5 U3r

6.7

6.7 U3p

참고 사이트[1]에 명시되어 있는 ‘Reference’ 내용을 참고하여 패치 적용

 

기타 문의사항

o 정보운영팀(2076, frog@gist.ac.kr)

 

참고사이트

[1] https://www.vmware.com/security/advisories/VMSA-2021-0027.html