Mac OS向け「VMware Horizon View Client」に脆弱性
VMwareが、Mac OS向けに提供している「VMware Horizon View Client」に権限の昇格が生じる脆弱性が含まれていることがわかった。
「VMware Horizon View Client for Mac」のサービス起動スクリプトにおいて、コマンドインジェクションの脆弱性「CVE-2017-4918」が存在することが判明したもの。同脆弱性が悪用されると、Mac OS Xのシステム上でルート権限を取得されるおそれがある。
重要度は、4段階中上から2番目にあたる「重要(Important)」。同社では修正版として「同4.5」を提供している。
(Security NEXT - 2017/06/09 )
ツイート
関連リンク
PR
関連記事
推論サーバ「NVIDIA Triton Inference Server」に複数脆弱性
「Firefox 151」がリリース - 脆弱性31件に対応
「Drupal」が緊急更新を予定 - 数時間で脆弱性悪用の可能性
F5が四半期アドバイザリ、「BIG-IP」関連に多数脆弱性
LLMアプリ開発基盤「Dify」に複数のクリティカル脆弱性
「Apache Flink」にコードインジェクションの脆弱性 - 重要度「クリティカル」
「MongoDB」に深刻な脆弱性 - 早急な対応を強く推奨
WPS Office旧脆弱性、2020年以降の製品などにも影響
Ivanti、5月の月例アップデートを公開 - 「クリティカル」脆弱性も
「MS Edge」にセキュリティ更新 - 独自含む脆弱性76件を修正
