CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

16/01/2020

Vulnerabilitat greu en VMware Tools 10.x per a Windows

En equips amb sistema operatiu Windows on s'executa VMware Tools 10.x, hi ha la possibilitat que un atacant escale privilegis en el sistema, des de la màquina virtual convidada.

Risc: Alt

La vulnerabilitat es considera d'alta criticitat, per la qual cosa es recomana actualitzar com més prompte millor.

La vulnerabilitat es considera d'alta criticitat, per la qual cosa es recomana actualitzar com més prompte millor.

La vulnerabilitat es considera d'alta criticitat, per la qual cosa es recomana actualitzar com més prompte millor.

Sistemes Afectats:

VMware Tools versió 10.x per a sistemes Windows.

Referències:

CVE-2020-3941

Solució:

Actualitzar VMware Tools a la versió 11.0.0 i posteriors, o en cas de no poder actualitzar, seguir les indicacions de VMware per a previndre l'explotació de la vulnerabilitat.

Notes:

Més informació.

Font: incibe-cert.es

CSIRT-CV