VMware Carbon Black App Control(AppC)已于本周更新,以修复一个严重性漏洞,该漏洞允许在未经身份验证的情况下访问服务器。该漏洞跟踪为CVE-2021-21998,是一个身份验证绕过漏洞,影响VMware Carbon Black App Control(AppC)8.0版本、8.1版本、8.5.8之前的8.5版本和8.6.2之前的8.6版本。VMware的安全公告指出,有权访问AppC管理服务器的威胁参与者可以利用该漏洞获得管理权限,而无需进行身份验证。根据环境的不同,攻击者可以利用该漏洞攻击从销售点(PoS)到工业控制系统的任何目标。该漏洞的严重性评分为9.4。