RSS Центр реагирования на угрозы безопасности Microsoft

Дополнительные рекомендации по уязвимостям OMI в расширениях управления виртуальными машинами Azure

Последнее обновление 5 октября 2021 года: см. историю изменений в конце статьи для просмотра изменений. 14 сентября 2021 года Microsoft выпустила исправления для трех уязвимостей повышения привилегий (EoP) и одной уязвимости удаленного выполнения кода без аутентификации (RCE) в фреймворке Open Management Infrastructure (OMI): CVE-2021-38645, CVE-2021-38649, CVE-2021-38648 и CVE-2021-38647 соответственно.
favicon
msrc.microsoft.com
Additional Guidance Regarding OMI Vulnerabilities within Azure VM Management Extensions