Threats

VMware lança correção para vulnerabilidade crítica

Esta semana, a VMware lançou uma correção para uma vulnerabilidade crítica que foi revelada durante o Pwn2Own

27/04/2023

VMware lança correção para vulnerabilidade crítica

Esta semana, a VMware anunciou o lançamento de uma correção para uma vulnerabilidade crítica (9.3 em 10) no Workstation e no Fusion que foram descobertas em março deste ano durante o evento Pwn2Own. A vulnerabilidade (CVE-2023-20869) foi descoberta por investigadores da Star Labs.

Um ator malicioso que tenha privilégios administrativos locais numa máquina virtual pode explorar a falha para executar código no host no VMX process da máquina virtual. A vulnerabilidade endereçada já não está presente nas versões 17.0.2 do Workstation e 13.0.2 do Fusion.

Esta atualização de segurança também endereça três vulnerabilidades de alta severidade no Workstation e no Fusion que podem levar ao leak de informações, escalada de privilégios e execução de código.


NOTÍCIAS RELACIONADAS

RECOMENDADO PELOS LEITORES

REVISTA DIGITAL

IT SECURITY Nº20 Outubro 2024

IT SECURITY Nº20 Outubro 2024

NEWSLETTER

Receba todas as novidades na sua caixa de correio!

O nosso website usa cookies para garantir uma melhor experiência de utilização.