歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
VMware Workspace One 嚴重 0-day 資安漏洞,可用以遠端執行任意程式碼
2020 / 12 / 02
編輯部
VMware 近日發表資安通報,指出旗下 VMware Workspace One 的某些版本,存有嚴重的 0-day 資安漏洞,可能導致駭侵者用以提升執行權限,進而遠端執行任意程式碼。
這個漏洞的 CVE 編號為 CVE-2020-4006,是一種指令注入錯誤,存於 VMware Workspace One 的某些 Windows 與 Linux 版本;駭侵者只要能夠取得管理者密碼,並且可透過連接埠號 8443 連線,即可以不受限的使用者身分執行任意程式碼。
受到該漏洞影響的 VMware Workspace One 版本,包括 VMware Workspace One Access Linux 版 20.10 與 20.01、VMware Identity Manager Linux 版 3.3.1 至 3.3.3、VMware Identity Manager Connector Linux 版 3.3.1 與 3.3.2、VMware Identity Manager Connector Windows 版 3.3.1 到 3.3.3。
這個漏洞的 CVSS 危險程度評分高達 9.1 分(滿分為 10 分);目前 VMware 提供暫時解決方案,已經遭此漏洞攻擊的系統管理員,可以依照暫時解決方案提供的步驟,把相關的系統設定選項鎖定住;但如果要更動系統設定,則必須反向操作才能更改。
影響產品:
VMware Workspace One Access Linux 版 20.10 與 20.01
VMware Identity Manager Linux 版 3.3.1 至 3.3.3
VMware Identity Manager Connector Linux 版 3.3.1 與 3.3.2
VMware Identity Manager Connector Windows 版 3.3.1 到 3.3.3
解決方案:依照暫時解決方案提供的步驟處理。
本文轉載自TWCERT/CC。
CVE-2020-4006
最新活動
2024.10.03
2024 數位經濟資安趨勢論壇
2024.09.12
ISO 27001認證是什麼?可否自行導入?資安懶人包
2024.09.13
[高雄專場]「神機妙算料事準,洞悉威脅守安全」資安超前部署論壇
2024.09.19
安碁學苑資安職能線上講座:資訊安全工程師
2024.09.24
【2024 叡揚資安趨勢講堂】
2024.09.27
零信任資安強化企業防禦韌性媒合交流會
看更多活動
大家都在看
最新Linux 版本Cicada勒索軟體 鎖定 VMware ESXi 伺服器
TXOne Networks籲半導體業強化資產生命週期防護
Jamf 與微軟簽署五年合作協議,透過 Microsoft Azure 加速成長
內部滲透測試在AI時代下對資安防護的重要性
駭客招數不斷翻新,「用戶帳號」仍是首要目標
資安人科技網
文章推薦
Ivanti修復端點管理軟體重大漏洞 可遭遠端程式碼執行攻擊
Palo Alto Networks 完成收購 IBM 的 QRadar SaaS 業務
車載資安的未來:把車輛視為端點加以保護