3月17日,VMware 官方发布编号为 VMSA-2020-0005 的安全公告,修复了存在于 VMware Fusion,VMRC for Mac 和 Horizon Client for Mac 中的权限提升漏洞(CVE-2020-3950),由于 VMware 错误的使用了 setuid,攻击者利用此漏洞可将目标系统中的普通用户权限提升至管理员权限。
受影响版本
VMware Fusion < 11.5.2
VMware Remote Console for Mac <= 11.x
VMware Horizon Client for Mac < 5.4.0
不受影响版本
VMware Fusion = 11.5.2
VMware Remote Console for Mac = 11.0.1
VMware Horizon Client for Mac = 5.4.0
无
根据 ZoomEye 网络空间搜索引擎对关键字 “VMWare” 进行搜索,共得到 1,895,407 条 IP 历史记录,主要分布在中国、美国、巴西等国家。
使用 VMware 软件的用户可以通过查看版本来判断是否在受影响范围内,以 VMware Fusion 为例,点击菜单“关于 VMWare Fusion”,即可查看当前应用软件的版本。
目前官方已在最新版本中修复了该漏洞,请受影响的用户升级版本进行防护,下载链接与说明文档如下:
修复版本 |
下载链接 |
说明文档 |
VMware Fusion 11.5.2 |
https://www.vmware.com/go/downloadfusion |
https://docs.vmware.com/en/VMware-Fusion/index.html |
VMware Horizon Client 5.4.0 |
https://my.vmware.com/web/vmware/info/slug/desktop_end_user_computing/vmware_horizon_clients/5_0 |
https://docs.vmware.com/en/VMware-Horizon-Client/index.html |
VMware Remote Console 11.0.1 for Mac |
https://my.vmware.com/web/vmware/details?downloadGroup=VMRC1101&productId=742 |
https://docs.vmware.com/en/VMware-Remote-Console/index.html |
ZoomEye:https://www.zoomeye.org/searchResult?q=vmware
VMWare:https://www.vmware.com/security/advisories/VMSA-2020-0005.html
2020年09月17日,IBM发布安全公告,WebSphere Application Server中存在一个安全漏洞,该漏洞是由于WebSphere Application Server在处理XML数据时容易受到XML外部实体注入(XXE)攻击。
2020年9月22日,FastAdmin远程代码执行漏洞细节曝光,黑客登录前台会员中心,即可远程GetShell,风险极大。
2020年9月17日,VMware发布安全公告,在Spring Framework版本5.2.0-5.2.8、5.1.0-5.1.17、5.0.0-5.0.18、4.3.0-4.3.28和较旧的不受支持的版本中,发现了一个存在于Spring Framework中的反射型文件下载(Reflected File Download,RFD)漏洞(CVE-2020-5421)。
获取安全动态