漏洞信息详情
多个VMware产品 VMware Tools 不可信搜索路径漏洞
- CNNVD编号:CNNVD-201209-147
- 危害等级: 中危
- CVE编号:
CVE-2012-1666
- 漏洞类型:
其他
- 发布时间:
2012-09-13
- 威胁类型:
本地
- 更新时间:
2012-09-13
- 厂 商:
vmware - 漏洞来源:
-
漏洞简介
VMWare Workstation是美国威睿(VMware)公司的一套桌面虚拟计算机软件。该软件提供可以同时运行多个不同的操作系统的虚拟机功能。
VMware Workstation 8.0.4之前版本、VMware Player 4.0.4之前版本、VMware Fusion 4.1.2之前版本、VMware View 5.1之前版本、VMware ESX 4.1 U3之前版本、5.0 P03之前版本中的VMware Tools中存在不可信搜索路径漏洞。本地攻击者可利用该漏洞通过当前目录下的Trojan木马tpfc.dll文件,获取特权。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://www.vmware.com/support/vsphere4/doc/vsp_esxi41_u3_rel_notes.html#resolvedissuessecurity
参考网址
来源: www.vmware.com
链接:https://www.vmware.com/support/vsphere4/doc/vsp_esxi41_u3_rel_notes.html#resolvedissuessecurity
来源: BUGTRAQ
名称: 20120904 VMWare Tools susceptible to binary planting by hijack
链接:http://archives.neohapsis.com/archives/bugtraq/2012-09/0013.html
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END