您的瀏覽器似乎不支援JavaScript語法,但沒關係,這裡的JavaScript語法並不會影響 到內容的陳述, 如需要選擇字級大小,IE6請利用鍵盤按住ALT鍵+ V → X → (G)最大 (L)較大(M)中(S)較小(A)小,來選擇適合您的文字大小, 而IE7或Firefox瀏覽器則可 利用鍵盤 Ctrl + (+)放大(-)縮小來改變字型大小,如需要回到上一頁可使用瀏覽器提 供的 Alt+左方向鍵(←) 快速鍵功能,列印可使用瀏覽器提供的(Ctrl+P)功能。 跳到主要內容
News Detail Banner
:::
> NICS > 漏洞新聞

漏洞新聞

VMware Tools存在安全漏洞(CVE-2022-31676),攻擊者可利用漏洞取得虛擬主機root權限

內容說明:
研究人員發現VMware Tools存在安全漏洞(CVE-2022-31676),攻擊者可於本機端在未取得虛擬主機管理者權限之情況下,利用此漏洞提升至root權限。此漏洞CVSS分數為7.0且VMware已將其列為重大安全議題,請儘速確認並進行更新。


影響平台:
1.Windows平台:VMware Tools 12.x.y、11.x.y及10.x.y版本
2.Linux平台:VMware Tools 12.x.y、11.x.y及10.x.y版本

 

處置建議:
目前VMware官方已釋出修復版本,請各機關聯絡維護廠商或參考以下網址進行更新:
https://www.vmware.com/security/advisories/VMSA-2022-0024.html


CVE編號:
CVE-2022-31676


參考資料
1.https://www.vmware.com/security/advisories/VMSA-2022-0024.html
2.https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-31676
3.https://security-tracker.debian.org/tracker/CVE-2022-31676

Publish Date
2022/8/25 上午 12:00:00