漏洞信息详情
VMware V4H和V4PA desktop agents 权限许可和访问控制问题漏洞
漏洞简介
VMware V4H和V4PA desktop agents都是美国威睿(VMware)公司的产品。VMware V4H是一套用于Horizon(云平台)的IT运维管理软件。V4PA desktop agents是一款IT运维管理桌面应用程序。
VMware V4H和V4PA desktop agents 6.5.1之前的6.x版本中存在提权漏洞。攻击者可利用该漏洞将用户权限提升至SYSTEM。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.vmware.com/us/security/advisories/VMSA-2018-0003.html
参考网址
来源:SECTRACK
链接:http://www.securitytracker.com/id/1040136
来源:MISC
链接:http://gosecure.net/2018/01/10/vmware-horizon-v4h-v4pa-desktop-agent-privilege-escalation-vulnerability-cve-2017-4946/
来源:BID
链接:https://www.securityfocus.com/bid/102441
来源:CONFIRM
链接:https://www.vmware.com/us/security/advisories/VMSA-2018-0003.html
受影响实体
暂无
补丁
- VMware V4H和V4PA desktop agents 权限许可和访问控制漏洞的修复措施<!--2018-1-8-->
还没有评论,来说两句吧...