欧美日韩一卡二卡3卡4卡-日韩免费视频精品一二三区-极品粉嫩av一区二区三-欧美一级a一级a爰片免费免免

   您當(dāng)前的位置:   首頁(yè) >> 網(wǎng)絡(luò)安全 >> 正文

VMware更新、修復(fù)Apache Flex BlazeDS中的漏洞

發(fā)布時(shí)間:2015-11-30 18:13:53  作者:本站編輯  來源:本站原創(chuàng)   

      VMware發(fā)布了數(shù)個(gè)產(chǎn)品的版本更新,目的是修復(fù)Apache FlexBlazeDS中的一個(gè)漏洞。據(jù)VMware介紹,F(xiàn)lex BlazeDS組件應(yīng)用在數(shù)個(gè)公司產(chǎn)品中,但是其上存在XML外部實(shí)體(XXE)漏洞,可被攻擊者遠(yuǎn)程利用,發(fā)送一條特制的XML請(qǐng)求,服務(wù)器便會(huì)泄露信息。該漏洞對(duì)VMware vCenterServer 5.0、5.1、5.5,vCloud Director 5.5、5.6,Horizon View5.0、6.0均有影響。但隨著VMware vCenter Server5.0u3e、5.1u3b 、5.5u3,vCloud Director 5.5.3、5.6.4,Horizon View5.3.4、6.1新版本的更新,問題已被解決。vCenter Server 6.0不受影響。

?