ESXi OpenSLP 漏洞緩解

VMware官方發布安全通告 CVE-2022-31699,披露了vSphere ESXi 中使用的 OpenSLP 存在堆溢漏洞,未經身份驗證的駭客可以利用該問題進行複雜度攻擊

可參考官方臨時修復建議(https://kb.vmware.com/s/article/76372)禁用CIM 伺服器,以預防vmdk被駭客勒索加密



停止SLP服務:
# /etc/init.d/slpd stop

禁用 SLP 服務:
# esxcli network firewall ruleset set -r CIMSLP -e 0

關閉開機時自動啟動
# chkconfig slpd off

檢查服務狀態
# /etc/init.d/slpd status 


留言

這個網誌中的熱門文章

VMware ESXi OVF Tool 指令模式 匯出、匯入 OVA

軛瓣蘭 (Zygopetalum) 種植日記

ETF 月月配息組合