VMware發(fā)布了數(shù)個(gè)產(chǎn)品的版本更新,目的是修復(fù)Apache FlexBlazeDS中的一個(gè)漏洞。據(jù)VMware介紹,F(xiàn)lex BlazeDS組件應(yīng)用在數(shù)個(gè)公司產(chǎn)品中,但是其上存在XML外部實(shí)體(XXE)漏洞,可被攻擊者遠(yuǎn)程利用,發(fā)送一條特制的XML請(qǐng)求,服務(wù)器便會(huì)泄露信息。該漏洞對(duì)VMware vCenterServer 5.0、5.1、5.5,vCloud Director 5.5、5.6,Horizon View5.0、6.0均有影響。但隨著VMware vCenter Server5.0u3e、5.1u3b 、5.5u3,vCloud Director 5.5.3、5.6.4,Horizon View5.3.4、6.1新版本的更新,問題已被解決。vCenter Server 6.0不受影響。