Összefoglaló
A VMware vSphere Data Protection sérülékenységét jelentették, amelyet kihasználva a támadók bizalmas információkat szerezhetnek meg.
Leírás
A sérülékenységet a Java API komponens egy nem részletezett függvényének bemeneti adat ellenőrzési hibája okozza. A sérülékenység kihasználásával jelszavakat szerezhetnek meg.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.scip.ch
CVE-2014-4624 - NVD CVE-2014-4624