VMware ออกแพตช์ให้ VMware Tools และ Workspace ONE SDK

VMware ได้ประกาศออกแพตช์ช่องโหว่บนผลิตภัณฑ์ VMware Tools และ Workspace ONE sdk

Credit: Pavel Ignatov/ShutterStock

ช่องโหว่หมายเลข CVE-2020-3941 เกิดขึ้นกับผลิตภัณฑ์ VMware Tools เวอร์ชัน 10 สำหรับ Windows สาเหตุจาก Race Condition ทำให้คนร้ายที่สามารถเข้าถึง Guest VM เพื่อยกระดับสิทธิ์การโจมตีได้ ดังนั้นผู้ใช้งานสามารถอัปเดตไปเป็นเวอร์ชัน 11 หากไม่สะดวกสามารถป้องกันได้ด้วยการไปแก้ไข ACL ที่ไดเรกทอรี CAF ใน C:\ProgramData\VMware\VMware ในเครื่องที่รัน Tools เวอร์ชัน 10 ให้ลบสิทธิ์ในการเขียนสำหรับ Standard User จากไดเรกทอรี่ 

ช่องโหว่ CVE-2020-3940 ความรุนแรงที่ 6.8/10 เป็นช่องโหว่การเปิดเผยข้อมูลเกิดขึ้นกับ sdk ของ VMware Workspace ONE ที่จะกระทบกับแอปบนแอนดรอยด์และ iOS โดย VMware ชี้ว่าแอปที่ได้รับผลกระทบจะตรวจสอบ Certificate ผิดพลาดถ้ามีการเปิด SSL Pinning ในคอนโซล UEM ดังนั้นอาจนำไปสู่การโจมตีแบบ Man-in-the-Middle โดยช่องโหว่ส่งผลกระทับกับ SDKs ของ Boxer, Content, Intelligence Hub, Notebook, People, PIV-D, Web และ the SDK plugins for Apache Cordova และ Xamarin ซึ่งมีแพตช์แก้ไขเป็นรายตัว

ที่มา :  https://www.securityweek.com/vulnerabilities-found-vmware-tools-workspace-one-sdk

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

ADVICE ผนึกพันธมิตรเทคโนโลยีระดับโลก ปั้น “Advice Business Solutions”ชูบทบาท AI Integrator รุกตลาด B2B เต็มรูปแบบ [PR]

บริษัท แอดไวซ์ ไอที อินฟินิท จำกัด (มหาชน) หรือ ADVICE ผู้นำธุรกิจค้าปลีกและบริการด้านเทคโนโลยีแบบครบวงจร (IT Ecosystem)  เดินหน้าขับเคลื่อนกลยุทธ์ธุรกิจในช่วงครึ่งปีหลัง ขยายบทบาทสู่ตลาดลูกค้าองค์กร (B2B) อย่างเต็มรูปแบบ …

PDPC ตรวจเข้มคุ้มครองข้อมูลประชาชน แจ้ง สธ. และ TSD ส่งข้อมูล–หลักฐานการดำเนินการตาม PDPA เพิ่มเติมให้ครบถ้วน [PR]

สคส. เร่งติดตาม 2 กรณีข้อมูลส่วนบุคคลสำคัญ ทั้งข้อมูลที่เกี่ยวข้องกับสิทธิการรักษาพยาบาล “หมอพร้อม” ได้มีผู้ใช้สิทธิ์ร้องเรียนแล้วกว่า 30 ราย และเหตุข้อมูลผู้ใช้บริการ TSD Investor Portal รั่วไหลประมาณ 2 …