2023-02-08
□ 개요
o 최근 VMware ESXi 취약점을 이용하여 랜섬웨어가 유포되고 있으므로 기업 담당자들의 철저한 사전 보안 점검 및 대비 필요[1]
o 취약한 버전을 사용하는 VMware ESXi 제품 사용자는 최신버전으로 업데이트 권고
□ 설명
o VMware ESXi의 OpenSLP에서 발생하는 원격코드실행 취약점(CVE-2021-21974) [2]
□ 영향받는 제품 및 해결 버전
제품명 | 영향받는 버전 | 해결버전 |
ESXi | 6.5 (ESXi650-202102101-SG 이전 버전) | ESXi650-202102101-SG 이후 버전 |
6.7 (ESXi670-202102401-SG 이전 버전) | ESXi670-202102401-SG 이후 버전 | |
7.0 (ESXi70U1c-17325551 이전 버전) | ESXi70U1c-17325551 이후 버전 |