21 сентября 2021 года для vCenter вышло обновление 6.7.0.50000. Критический патч для vCenter 6.7 и 7.0 — CVE-2021-22005 vCenter Server Appliance 6.7 Update 3o Подробнее: https://docs.vmware.com/en/VMware-vSphere/6.7/rn/vsphere-vcenter-server-67u3o-release-notes.html О патче: Отдельно патч для VC можно скачать здесь: https://my.vmware.com/group/vmware/patch#search Исправления безопасности Патч исправляет уязвимости: Уязвимость CVE-2021-22005 является критической и набрала 9.8 баллов из 10 по CVSS. Уязвимость обнаружена в службе аналитики. Злоумышленник, имеющий сетевой доступ к порту 443 на vCenter Server, может загрузить на сервер любой файл и, соответственно, выполнить любой код. Эту уязвимость может использовать любой, кто может подключиться к vCenter Server по сети для получения доступа, независимо от настроек конфигурации vCenter Server. Знать пароль не требуется. Обновление Имеем VCSA с текущей версией 6.7.0.48000, доступное обновление 6.7.0.50000. Запустим RUN PRE-UPDATE CHECKS.