当前位置: 首页 > article >正文

VMware OpenSLP漏洞解决方案

PS:早期为客户做VMware检测的方法,大家如有遇到可参考

       OpenSLP堆溢出漏洞攻击大量ESXI服务器,该漏洞编号为CVE-2021-21974,由 OpenSLP 服务中的堆溢出问题引起

大于以下版本则不受影响

ESXi versions 7.x prior to ESXi70U1c-17325551

ESXi versions 6.7.x prior to ESXi670-202102401-SG

ESXi versions 6.5.x prior to ESXi650-202102101-SG

排查分析信息

检查ESXI当前版本:

该版本不在openslp漏洞影响范围内,且openslp服务是关闭状态,可忽略不计

如果你的ESXI版本在openslp影响范围内,该怎么办?

一、关闭openslp服务

使用此命令查看服务运行状态:/etc/init.d/slpd status

使用此命令停止运行服务:/etc/init.d/slpd stop

二、升级ESXI主机的版本

将系统升级至不受openslp漏洞影响范围内的版本或最新版


http://www.kler.cn/a/144845.html

相关文章:

  • UEFI基础——字符串
  • 第一百七十九回 自定义SlideImageSwitch
  • perf火焰图使用
  • java容器
  • 【后端卷前端】
  • 人工智能对当代生活的影响
  • Linux技能篇-非交互式修改密码
  • 【RTP】RTPSenderAudio::SendAudio
  • 在Ubuntu18.04安装适合jdk8的eclipse
  • 系列六、Spring整合单元测试
  • 【Unity实战】切换场景加载进度和如何在后台异步加载具有庞大世界的游戏场景,实现无缝衔接(附项目源码)
  • MyBatis框架_01
  • 搭配:基于OpenCV的边缘检测实战
  • 【科技素养】蓝桥杯STEMA 科技素养组模拟练习试卷7
  • ubuntu修改系统语言
  • 关于「光学神经网络」的一切:理论、应用与发展
  • Error PostCSS plugin autoprefixer requires PostCSS 8
  • springboot(ssm超市货品信息管理系统 超市购物系统Java(codeLW)
  • 4面试题--数据库(mysql)
  • 在Python中matplotlib函数的plt.plot()函数的颜色参数设置,以及可以直接运行的程序代码!