漏洞信息详情
VMware Horizon View Client 命令注入漏洞
漏洞简介
VMware Horizon View Client是美国威睿(VMware)公司的一款可以从任何位置对VMware Horizon桌面进行访问的设备。
VMware Horizon View Client 2.x版本、3.x版本和4.5.0之前的4.x版本中的service startup脚本存在命令注入漏洞。攻击者可利用该漏洞在Mac OSX系统上将没有权限的用户提升至root权限。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.vmware.com/security/advisories/VMSA-2017-0011.html
参考网址
来源:CONFIRM
链接:https://www.vmware.com/security/advisories/VMSA-2017-0011.html
受影响实体
- Vmware Horizon_view:4.0.1<!--2000-1-1-->
- Vmware Horizon_view:4.2.0<!--2000-1-1-->
- Vmware Horizon_view:4.3.0<!--2000-1-1-->
- Vmware Horizon_view:4.4.0<!--2000-1-1-->
- Vmware Horizon_view:4.1.0<!--2000-1-1-->
补丁
- VMware Horizon View Client 命令注入漏洞的修复措施<!--2017-7-6-->
还没有评论,来说两句吧...