SAP、VMware修补重大漏洞,用户快更新! SAP释出的安全更新共修补26个漏洞,其中包含可能被用来发动连锁攻击的重大漏洞,导致骇客取得完全的远端权限;VMware则是修补了可能被利用发动中间人或网页绑架攻击的漏洞。 SAP与VMware相继宣布修补重大安全漏洞,SAP修补了两个可能导致系统全面沦陷的阻断服务攻击(DoS)漏洞,而VMware则修补了可导致中间人攻击,发生在VMware Client Integration Plugin的软体漏洞。 SAP在周二发表的安全更新通知修补了26个软体弱点,最重要的即为两个可能被用来发动连锁攻击的弱点,最严重可导致骇客取得完全的远端权限。其漏洞本身尽管并无直接的重大安全危害,但被利用的方式却可能导致严重后果。 包括SAP Advanced Business Application Programming 安全套件、核心程式、Java 与HANA等,都需要尽速更新以避免相关漏洞遭利用。 此外,VMware则修补配备VMware Client Integration Plugin的vCenter Server 6.0、vCenter Server 5.5 U3a、U3b、U3c,以及vCloud Director 5.5.5 或vRealize Automation Identity Appliance 6.2.4等产品元件,因为终端用户若造访恶意网站,可能会遭骇客利用漏洞发动中间人或网页绑架等攻击。 由于该漏洞同时涉及伺服器与终端Plugin的更新,对企业来说将是相对头痛的问题。 |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|