VMware Aria Operations SSH 身份验证绕过漏洞
漏洞描述 VMware Aria Operations for Networks 是 VMware 公司提供的一款网络可视性和分析工具,用于优化网络性能或管理各种VMware和Kubernetes部署。 在受影响版本中存在身份验证绕过漏洞,由于Aria Operations SSH不同版本使用固定的私钥和相同的主机密钥。攻击者获取私钥可以直接连接SSH,从而获得对Aria Operations for Networks CLI的访问权限。 漏洞名称 VMware Aria Operations SSH 身份验证绕过漏洞 漏洞类型 身份验证不当 发现时间 2023-08-30 漏洞影响广度 广 MPS编号 MPS-d9wr-56qm CVE编号 CVE-2023-34039 CNVD编号 - 影响范围 Aria Operations for Networks@(-∞, 6.11.0) 修复方案 将组件 Aria Operations for Networks 升级到 6.11.0 或更高版本 避免SSH服务对外暴露 参考链接 https://www.oscs1024.com/hd/MPS...
