多个VMware产品 VMware Tools 不可信搜索路径漏洞

漏洞信息详情

多个VMware产品 VMware Tools 不可信搜索路径漏洞

漏洞简介

VMWare Workstation是美国威睿(VMware)公司的一套桌面虚拟计算机软件。该软件提供可以同时运行多个不同的操作系统的虚拟机功能。

VMware Workstation 8.0.4之前版本、VMware Player 4.0.4之前版本、VMware Fusion 4.1.2之前版本、VMware View 5.1之前版本、VMware ESX 4.1 U3之前版本、5.0 P03之前版本中的VMware Tools中存在不可信搜索路径漏洞。本地攻击者可利用该漏洞通过当前目录下的Trojan木马tpfc.dll文件,获取特权。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

https://www.vmware.com/support/vsphere4/doc/vsp_esxi41_u3_rel_notes.html#resolvedissuessecurity

参考网址

来源: www.vmware.com

链接:https://www.vmware.com/support/vsphere4/doc/vsp_esxi41_u3_rel_notes.html#resolvedissuessecurity

来源: BUGTRAQ

名称: 20120904 VMWare Tools susceptible to binary planting by hijack

链接:http://archives.neohapsis.com/archives/bugtraq/2012-09/0013.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享