查看原文
其他

VMware Workstation中存在高危的提权漏洞

Eduard Kovacs 代码卫士 2023-02-07

 聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

VMware 提醒用户称,已修复一个高危的Workstation 漏洞 (CVE-2023-20854)。它可被恶意黑客用于提升权限,是影响Windows版本 17.x的任意文件删除漏洞。

VMware在安全公告中指出,“在受害者机器上具有本地用户权限的恶意人员可利用该漏洞删除安装Workstation的机器上文件系统中的任意文件。”

该漏洞是由德国网络安全公司Cirosec 的研究员 Frederik Reiter 报告的。该安全公司指出,漏洞可被攻击者将权限提升至系统权限,并提到将在不久发布技术详情。

虽然该漏洞可能永远不会遭在野利用,但最近该公司修复的多个vRealize Log Insight 缺陷的利用代码已存在。


代码卫士试用地址:https://codesafe.qianxin.com
开源卫士试用地址:https://oss.qianxin.com









推荐阅读
奇安信入选全球《软件成分分析全景图》代表厂商VMware 修复严重的ESXi和vRealize 漏洞
VMware:速修复这三个严重的 Workspace ONE Assist 软件漏洞
VMware:立即、马上修复这个严重的认证绕过漏洞!



原文链接

https://www.securityweek.com/high-severity-privilege-escalation-vulnerability-patched-in-vmware-workstation/


题图:Pixabay License‍



本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。




奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

    觉得不错,就点个 “在看” 或 "赞” 吧~

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存