国产成人毛片毛片久久网_国产午夜激无码av毛片不_国产乱对白精彩在线播放_av资源站中文字幕_亚洲男人的天堂网站_国产成 人 综合 亚洲网_中国国产激情一区_少妇一级淫片免费放_亚洲一本大道av久在线播放_免费观看美女裸体网站

安全播報

防御吧作為15年知名老牌域名服務商,CNNIC和CANN雙認證域名注冊商,已經
持續(xù)為500多萬個域名提供服務,包括智能DNS/自由轉移/隱私保護等服務!
VMware修復了先前補丁引入的融合漏洞
2020-06-02 11:46:37 【

VMware上周發(fā)布的針對macOS版本的Fusion的更新試圖修復由先前補丁引入的嚴重特權升級漏洞。

VMware于3月中旬通知客戶,它已在Fusion,遠程控制臺(VMRC)和Horizon Client for Mac中修補了一個高嚴重性特權升級漏洞。漏洞被跟蹤為CVE-2020-3950,可以由具有常規(guī)用戶特權的攻擊者利用,以將特權升級為root。

獨立向VMware,Rich Mirch和Jeffball報告此問題的研究人員立即指出,該補丁不完整VMware確認幾天后補丁未完成。

最初的補丁發(fā)布大約一周后,VMware再次嘗試修復該漏洞,但是第二次修復引入了一個新漏洞

跟蹤為CVE-2020-3957的新缺陷被描述為“檢查時使用時間”(TOCTOU)錯誤,仍然使低權限攻擊者能夠以root特權執(zhí)行任意代碼。

VMware上周嘗試通過11.5.5版本修復Fusion中的TOCTOU漏洞,但針對VMRC和Horizon Client for Mac的補丁尚未發(fā)布。

Mirch計劃在未來幾天內發(fā)布博客文章和針對該漏洞的新概念驗證(PoC)漏洞,他告訴SecurityWeek,他的初步測試表明該補丁有效。他說他尚未進行全面評估。

除此漏洞外,VMware上周還通知客戶,它已發(fā)布ESXi,Workstation和Fusion的更新程序,以解決幾個中等嚴重程度的拒絕服務(DoS)漏洞。


】【打印關閉】 【返回頂部
分享到QQ空間
分享到: 
上一篇VMware Cloud Director漏洞對云提.. 下一篇高防服務器真假辨別,注意這3點即..

立足首都,輻射全球,防御吧專注云防御及云計算服務15年!

聯系我們

服務熱線:13051179500 18910191973
企業(yè)QQ:1245940436
技術支持:010-56159998
E-Mail:xihedata.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解決防御與加速) 版權所有 增值許可:京B2-20140042號
售前咨詢
公司總機:18910191973
24小時電話:010-56159998
投訴電話:18910191973
值班售后/技術支持
售后服務/財務
備案專員
緊急電話:18610088800