VMware Fusion 4.x < 4.1.2 (VMSA-2012-0007)

high Nessus Plugin ID 58792

概要

遠端主機存有的虛擬化應用程式受到本機權限提升弱點的影響。

說明

Mac OS X 主機上安裝的 VMware Fusion 4.x 版本比 4.1.2 舊。因此,據報由於 VMware Tools 資料夾的存取控制清單設定錯誤,其受到一個本機權限提升弱點影響。

藉由惡意利用這個問題,本機攻擊者可提升其在 Windows 來賓作業系統上的權限。

解決方案

升級至 VMware Fusion 4.1.2 或更新版本。

除進行修補外,所有 Windows 來賓虛擬機器上的 VMware Tools 也必須更新,才能完全減輕該弱點的影響。

另請參閱

http://www.vmware.com/security/advisories/VMSA-2012-0007.html

http://lists.vmware.com/pipermail/security-announce/2012/000172.html

Plugin 詳細資訊

嚴重性: High

ID: 58792

檔案名稱: macosx_fusion_4_1_2.nasl

版本: 1.8

類型: local

代理程式: macosx

已發布: 2012/4/19

已更新: 2018/7/14

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: High

分數: 7.5

CVSS v2

風險因素: High

基本分數: 7.2

時間分數: 6

媒介: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

CPE: cpe:/a:vmware:fusion

必要的 KB 項目: Host/local_checks_enabled, MacOSX/Fusion/Version

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2012/4/12

弱點發布日期: 2012/4/12

可惡意利用

CANVAS (White_Phosphorus)

參考資訊

CVE: CVE-2012-1518

BID: 53006

VMSA: 2012-0007