小百科,大世界
首页 / 计算机 / IT资讯

[6]VMware 修复了 Fusion 虚拟机管理程序中的代码执行漏洞 繁體

VMware 发布了一个补丁来解决其 Fusion 虚拟机管理程序中的高严重性代码执行缺陷,敦促用户应用该补丁。

VMware 在其 Fusion 虚拟机管理程序中解决了一个严重性较高的代码执行漏洞,该漏洞被跟踪为 CVE-2024-38811 (CVSS 8.8/10)。

该漏洞是由于使用了不安全的环境变量,具有标准用户权限的威胁行为者可以触发该漏洞,以在 Fusion 应用程序的上下文中执行代码。

“由于使用不安全的环境变量,VMware Fusion 包含代码执行漏洞。”这家虚拟化巨头发布的公告中写道。“具有标准用户权限的恶意行为者可能会利用此漏洞在 Fusion 应用程序的上下文中执行代码。”

该漏洞影响 VMware Fusion 版本 13.x,该公司在版本 13.6 中解决了该问题。

根据公告,没有针对该漏洞的解决方法。目前尚不清楚该公司是否知道利用该漏洞的野外攻击。

本文翻译自securityaffairs 原文链接。如若转载请注明出处。
商务合作,文章发布请联系 anquanke@360.cn

本文由安全客原创发布

转载,请参考转载声明,注明出处: /post/id/299786

安全客 - 有思想的安全新媒体

[来源: 安全客]

首页 / 计算机 / IT资讯
相关连接:
Prev:
3基于 Rust 的新型勒索软件 Cicada3301 以 Windows 和 Linux 系统为目标
4朝鲜 APT 利用新型 ChromiumWindows 漏洞窃取加密货币
5Veeam 软件公司扩大对 Microsoft 365 的保护范围
Next:
1恶意 npm 软件包利用隐藏的 Kill Switch 开发人员工具
0工信部认可360荣获车联网产品安全漏洞专业库优秀技术支撑单位
1Ivanti Endpoint Manager 修补关键安全漏洞
0CVE20250147Zoom 修复高严重性安全漏洞
5以亚马逊 S3 存储桶为目标的勒索软件活动
资源来自网络,仅供参考