ESXI6.7安装补丁

  • 背景:
  • 【漏洞情报】
  • VMware 多个产品中危漏洞
  • 【漏洞概述】
  • 2020年06月11日, VMware 发布了桌面虚拟化产品多个漏洞的风险通告。
  • 此次安全更新主要针对 VMware 旗下的多款虚拟化产品,本地攻击者在低用户权限下即可触发漏洞。
  • CVE-2020-3960是虚拟化产品越界读漏洞。VMware ESXi,Workstation和Fusion的NVMe功能中存在一处越界读取漏洞。本地攻击者可以利用此漏洞以非管理员身份访问虚拟机,并从内存中读取特权信息。
  • CVE-2020-3957是TOCTTOU竞争导致特权提升漏洞。VMware Fusion,VMRC和Horizon Client中存在一处特权提升漏洞。本地攻击者在受影响的系统上利用此漏洞,可以从普通用户权限提升到 root 权限。
  • 【影响版本】
  • VMware ESXi
  • VMware Workstation Pro / Player (Workstation)
  • VMware Fusion Pro / Fusion (Fusion)
  • VMware Remote Console for Mac (VMRC for Mac)
  • VMware Horizon Client for Mac
  • 【影响范围】
  • 约有1,500,967 条 IP 历史记录,主要分布在中国、美国等国家

补丁下载链接:my.vmware.com/en/web/vm

上传补丁

v2-c7fbbb764f87aa5e960f0bc2baa1d26a_b.jpg

开启SSH 使用CRT ssh登录

v2-0646b6b662d053c74de790264ac46b6f_b.jpg


目录根据显示情况自己修改

v2-9a0b0778a59306dd7490d02ad7c21979_b.jpg

v2-aeb2e47d29f5d9dde3b2894e62f9e2b6_b.jpg

安装补丁

esxcli software vib install -d=/vmfs/volumes/5eb2bb03-22ffd90e-8622-000af78bb166/ESXi670-202006001.zip 目录根据自己实际情况修改

v2-40d2aedd3e55701cbe87090228e54b70_b.jpg

安装完成后重启即可

原始版本

v2-8e8fc0e1c5359386e28eecbbc0d11196_b.jpg

打完补丁的版本

v2-fe343c628419965d93ddb0cf1fbc1de6_b.jpg

  • 0
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

期待未来的男孩

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值