Açıklama
VMware Workstation Pro 12x'de 12.5.0 öncesi ve VMware Workstation Player 12x'de 12.5.0'dan önce birden çok ciddi güvenlik açığı bulundu. Kötü niyetli kullanıcılar, bu güvenlik açıklarından yararlanıp, önyargı almak, isteğe bağlı kod çalıştırmak veya hizmet reddine neden olmak için kullanabilirler.
Aşağıda güvenlik açıklarının tam listesi:
- Bilinmeyen bir güvenlik açığı, ayrıcalıklar elde etmek için yükleme dizinine yerleştirilmiş bir Truva atı setup64.exe dosyası aracılığıyla yerel olarak kullanılabilir;
- Güvenilmeyen arama yolu güvenlik açığı, ayrıcalıklar elde etmek için belirtilmemiş bir dizine yerleştirilmiş bir Trojain atı DLL aracılığıyla yerel olarak kullanılabilir;
- Bilinmeyen bir güvenlik açığı, ana bilgisayar işletim sisteminde rasgele kod yürütmek veya hizmet reddine neden olmak için JPEG 2000 resmi aracılığıyla yerel olarak kullanılabilir.
Teknik detaylar
Cortado ThinPrint sanal yazdırma etkinse, tpview.dll dosyasında güvenlik açığı (3) oluşur.
Orijinal öneriler
CVE Listesi
Daha fazlasını okuyun
Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com
Bu güvenlik açığının açıklamasında bir tutarsızlık mı tespit ettiniz? Bize bildirin!