Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Mac OS向け「VMware Horizon View Client」に脆弱性

VMwareが、Mac OS向けに提供している「VMware Horizon View Client」に権限の昇格が生じる脆弱性が含まれていることがわかった。

「VMware Horizon View Client for Mac」のサービス起動スクリプトにおいて、コマンドインジェクションの脆弱性「CVE-2017-4918」が存在することが判明したもの。同脆弱性が悪用されると、Mac OS Xのシステム上でルート権限を取得されるおそれがある。

重要度は、4段階中上から2番目にあたる「重要(Important)」。同社では修正版として「同4.5」を提供している。

(Security NEXT - 2017/06/09 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Drupal」に深刻な脆弱性 - 更新を強く推奨
「Symantec Messaging Gateway」にRCEやCSRFの脆弱性 - アップデートで修正
「VMware NSX-V Edge」にサービス拒否の脆弱性
「Apache Tomcat」のキャッシュ処理などに脆弱性 - 既存のアップデートで対応済み
バッファロー製「WCR-1166DS」にOSコマンドインジェクションの脆弱性
「Adobe Experience Manager」に脆弱性、修正パッチがリリース
「Adobe Digital Editions」に深刻な脆弱性 - スマホ版にも影響
MS、月例セキュリティ更新で「緊急」25件含む脆弱性48件を解消
「Adobe Flash Player」のセキュリティアップデートがリリース - 深刻な脆弱性へ対応
「Adobe Acrobat/Reader」が脆弱性67件を修正 - 43件が「クリティカル」