ESXi OpenSLP 漏洞緩解
VMware官方發布安全通告 CVE-2022-31699,披露了vSphere ESXi 中使用的 OpenSLP 存在堆溢漏洞,未經身份驗證的駭客可以利用該問題進行複雜度攻擊
可參考官方臨時修復建議(https://kb.vmware.com/s/article/76372)禁用CIM 伺服器,以預防vmdk被駭客勒索加密
停止SLP服務:
# /etc/init.d/slpd stop
禁用 SLP 服務:
# esxcli network firewall ruleset set -r CIMSLP -e 0
關閉開機時自動啟動
# chkconfig slpd off
檢查服務狀態
# /etc/init.d/slpd status
留言